Spring Authorization Server:登录后如何继续授权流程
问题核心是登录成功后没有跳回之前的授权请求地址(/oauth2/authorize),原因是自定义登录流程未处理登录前的重定向参数。以下是两种实用解决方式:
方式一:使用Spring Security内置请求保存处理器
直接借助SavedRequestAwareAuthenticationSuccessHandler,它会自动保存登录前的请求(包括授权页请求),登录成功后自动跳转回去。在你的登录SecurityFilterChain配置中修改:
@Bean public SecurityFilterChain defaultSecurityFilterChain(HttpSecurity http) throws Exception { http .authorizeHttpRequests(auth -> auth.anyRequest().authenticated()) .formLogin(form -> form .loginPage("/login") // 指定自定义登录页 .successHandler(new SavedRequestAwareAuthenticationSuccessHandler()) // 关键配置 ); return http.build(); }
这个处理器会自动识别LoginUrlAuthenticationEntryPoint附加的redirect参数,无需额外处理登录页表单参数。
方式二:手动处理重定向参数
如果需要自定义逻辑,可手动获取并处理redirect参数:
- 在自定义登录页的表单中添加隐藏域,传递重定向参数:
<form action="/login" method="post"> <!-- 用户名、密码输入框 --> <input type="text" name="username"/> <input type="password" name="password"/> <!-- 传递登录前的重定向地址 --> <input type="hidden" name="redirect" value="${param.redirect}"/> <button type="submit">登录</button> </form>
- 在登录配置中自定义成功处理器:
@Bean public SecurityFilterChain defaultSecurityFilterChain(HttpSecurity http) throws Exception { http .authorizeHttpRequests(auth -> auth.anyRequest().authenticated()) .formLogin(form -> form .loginPage("/login") .successHandler((request, response, auth) -> { String redirectUrl = request.getParameter("redirect"); // 优先跳回授权页,否则跳默认地址 String targetUrl = redirectUrl != null && !redirectUrl.isEmpty() ? redirectUrl : "/"; response.sendRedirect(targetUrl); }) ); return http.build(); }
注意事项
- 确保授权服务器配置中的
LoginUrlAuthenticationEntryPoint配置正确,它会自动将当前授权请求地址作为redirect参数附加到/login之后(例如/login?redirect=/oauth2/authorize?client_id=xxx&response_type=code&...)。 - 区分授权服务器的
authorizationServerSecurityFilterChain和普通登录的defaultSecurityFilterChain,避免拦截规则冲突。
内容的提问来源于stack exchange,提问作者vitalyster
相关产品推荐
相关产品推荐

