spring-security-oauth官方表结构文件:https://github.com/spring-projects/spring-security-oauth/blob/master/spring-security-oauth2/src/test/resources/schema.sql

客户端详细信息表:oauth_client_details

oauth_client_details的操作主要集中在JdbcClientDetailsService.java

字段注释
client_id主键,客户端ID
resource_ids客户端所能访问的资源id集合,多个资源时用逗号(,)分隔
client_secret客户端访问密匙
scope客户端申请的权限范围,可选值包括read,write,trust;若有多个权限范围用逗号(,)分隔
authorized_grant_types客户端支持的授权许可类型(grant_type),可选值包括authorization_code,password,refresh_token,implicit,client_credentials,若支持多个授权许可类型用逗号(,)分隔
web_server_redirect_uri客户端重定向URI,当grant_type为authorization_codeimplicit时, 在Oauth的流程中会使用并检查与数据库内的redirect_uri是否一致
authorities客户端所拥有的Spring Security的权限值,可选, 若有多个权限值,用逗号(,)分隔
access_token_validity设定客户端的access_token的有效时间值(单位:秒),若不设定值则使用默认的有效时间值(60 * 60 * 12, 12小时)
refresh_token_validity设定客户端的refresh_token的有效时间值(单位:秒),若不设定值则使用默认的有效时间值(60 * 60 * 24 * 30, 30天)
additional_information这是一个预留的字段,在Oauth的流程中没有实际的使用,可选,但若设置值,必须是JSON格式的数据
create_time记录创建时间
autoapprove设置用户是否自动批准授予权限操作, 默认值为 ‘false’, 可选值包括 ‘true’,‘false’, ‘read’,‘write’.

认证授权Token记录表:oauth_access_token

oauth_access_token表的操作主要集中在JdbcTokenStore.java

字段注释
client_id认证授权客户端ID
token_idToken标识:通过MD5加密access_token的值
tokenOAuth2AccessToken.java对象序列化内容
user_name用户名,若客户端没有用户名则该值等于client_id
authentication_id根据当前的username、client_id与scope通过MD5加密生成该字段的值
authenticationOAuth2Authentication.java对象序列化内容
refresh_tokenRefreshToken标识:通过MD5加密refresh_token的值
create_time记录创建时间

刷新授权Token记录表:oauth_refresh_token

oauth_refresh_token的操作主要集中在JdbcTokenStore.java

字段注释
token_idRefreshToken标识:通过MD5加密refresh_token的值
tokenOAuth2RefreshToken.java对象序列化内容
authenticationOAuth2Authentication.java对象序列化内容
create_time记录创建时间

授权码Code记录表:oauth_code

oauth_code的操作主要集中在JdbcAuthorizationCodeServices.java

字段注释
authenticationAuthorizationRequestHolder.java对象序列化内容
code存储服务端系统生成的code的值(未加密)
create_time记录创建时间
Logo

旨在为数千万中国开发者提供一个无缝且高效的云端环境,以支持学习、使用和贡献开源项目。

更多推荐