Spring Boot 4 Complete Guide · Pelajaran

Integrasi OAuth2 dan Login Sosial

Delegasikan autentikasi kepada penyedia tepercaya seperti Google dan GitHub menggunakan dukungan klien OAuth2 dari Spring Security.

Pelajaran 4 dari 413 langkah

Integrasi OAuth2 dan Login Sosial adalah pelajaran Spring Boot 4 Complete Guide gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Spring Boot 4 Complete Guide, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Spring Boot 4 Complete Guide mencakup 4 pelajaran total.

Bagian dari pelajaran ini belum diterjemahkan dan ditampilkan dalam bahasa Inggris.

What Is OAuth2?

OAuth2 is a protocol that lets users grant your app limited access to their identity at another provider, without sharing their password. It powers Login with Google, GitHub, and more.

Roles in OAuth2

Three players matter: the user (resource owner), your app (the client), and the authorization server (the provider). Spring orchestrates the handshake between them.

The Authorization Code Flow

The most common flow redirects the user to the provider, who returns an authorization code. Your app exchanges that code for tokens behind the scenes.

  • Redirect to provider
  • User approves
  • Receive code, exchange for token

Adding the OAuth2 Client Starter

Spring Security ships an OAuth2 client starter that handles the entire flow for you. Add the dependency to get started.

<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-oauth2-client</artifactId>
</dependency>

Registering a Provider

Configure your client ID and secret in properties. Spring already knows the endpoints for common providers like Google.

spring.security.oauth2.client.registration.google.client-id=YOUR_ID
spring.security.oauth2.client.registration.google.client-secret=YOUR_SECRET

Enabling Login

Call oauth2Login() in your security configuration to wire up the login page and callback handling automatically.

http.authorizeHttpRequests(a -> a.anyRequest().authenticated())
    .oauth2Login(Customizer.withDefaults());

Reading the Authenticated User

After login, inject the OAuth2User to access profile attributes like name and email returned by the provider.

@GetMapping("/me")
public String me(@AuthenticationPrincipal OAuth2User user) {
    return user.getAttribute("email");
}

Mapping Provider Roles

Providers return their own attributes. You often map them to your application's authorities so your existing access rules still apply.

OAuth2 vs OpenID Connect

OAuth2 is about authorization, while OpenID Connect adds an identity layer with an ID token. Most social logins use OIDC under the hood for authentication.

Persisting Users

On first login you typically create a local user record keyed by the provider's unique ID, linking the external identity to your own data model.

Security Considerations

Always validate redirect URIs, keep client secrets out of source control, and request only the scopes you actually need.

Quick Check

Test your understanding of OAuth2 login.

Recap

You added OAuth2 client support, registered a provider, enabled oauth2Login(), and read the authenticated user. Social login lets you offload password handling to trusted providers.

Gratis untuk memulai

Belajar Java dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
21
Pelajaran
84

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Integrasi OAuth2 dan Login Sosial” gratis?

Ya — teks lengkap “Integrasi OAuth2 dan Login Sosial” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Spring Boot 4 Complete Guide, upgrade ke CoddyKit PRO. Kursus Spring Boot 4 Complete Guide mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Integrasi OAuth2 dan Login Sosial”?

Delegasikan autentikasi kepada penyedia tepercaya seperti Google dan GitHub menggunakan dukungan klien OAuth2 dari Spring Security. Kamu berlatih Spring Boot 4 Complete Guide dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Spring Boot 4 Complete Guide?

Tidak diperlukan pengalaman sebelumnya. Spring Boot 4 Complete Guide di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Integrasi OAuth2 dan Login Sosial” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Spring Boot 4 Complete Guide ini?

Ya. Setiap pelajaran Spring Boot 4 Complete Guide menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar Spring Security
  2. Autentikasi dan Otorisasi
  3. Keamanan Berbasis JWT
  4. Integrasi OAuth2 dan Login Sosial
← Kembali ke Spring Boot 4 Complete Guide