Java OAuth2 提供程序实施 |自定义错误

Java OAuth2 Provider Implementation | Custom Errors

我到处搜索这个问题的答案,现在我正在接触社区。

  1. 我没有完全相同的情景。但我不会使用自定义错误代码,因为它违反了 OAuth2。相反,在这种情况下,我可能会考虑使用 "error_description" 作为 error-code 字段;或者我可以添加一个 biz_error_code 字段。

  2. 是的,你可以忘记OAuth2,它在http状态码和error_code方面并不灵活。但是您最终将构建与 OAuth2 的 'password' grant_type 非常相似的东西,例如访问令牌和刷新令牌。