Spring Boot 4 Complete Guide · Урок

Интеграция OAuth2 и входа через социальные сети

Передавайте аутентификацию доверенным поставщикам, таким как Google и GitHub, используя поддержку клиента OAuth2 в Spring Security.

Урок 4 из 413 шагов

«Интеграция OAuth2 и входа через социальные сети» — бесплатный урок Spring Boot 4 Complete Guide на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Spring Boot 4 Complete Guide, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Spring Boot 4 Complete Guide содержит 4 уроков всего.

Части этого урока еще не переведены и отображаются на английском.

What Is OAuth2?

OAuth2 is a protocol that lets users grant your app limited access to their identity at another provider, without sharing their password. It powers Login with Google, GitHub, and more.

Roles in OAuth2

Three players matter: the user (resource owner), your app (the client), and the authorization server (the provider). Spring orchestrates the handshake between them.

The Authorization Code Flow

The most common flow redirects the user to the provider, who returns an authorization code. Your app exchanges that code for tokens behind the scenes.

  • Redirect to provider
  • User approves
  • Receive code, exchange for token

Adding the OAuth2 Client Starter

Spring Security ships an OAuth2 client starter that handles the entire flow for you. Add the dependency to get started.

<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-oauth2-client</artifactId>
</dependency>

Registering a Provider

Configure your client ID and secret in properties. Spring already knows the endpoints for common providers like Google.

spring.security.oauth2.client.registration.google.client-id=YOUR_ID
spring.security.oauth2.client.registration.google.client-secret=YOUR_SECRET

Enabling Login

Call oauth2Login() in your security configuration to wire up the login page and callback handling automatically.

http.authorizeHttpRequests(a -> a.anyRequest().authenticated())
    .oauth2Login(Customizer.withDefaults());

Reading the Authenticated User

After login, inject the OAuth2User to access profile attributes like name and email returned by the provider.

@GetMapping("/me")
public String me(@AuthenticationPrincipal OAuth2User user) {
    return user.getAttribute("email");
}

Mapping Provider Roles

Providers return their own attributes. You often map them to your application's authorities so your existing access rules still apply.

OAuth2 vs OpenID Connect

OAuth2 is about authorization, while OpenID Connect adds an identity layer with an ID token. Most social logins use OIDC under the hood for authentication.

Persisting Users

On first login you typically create a local user record keyed by the provider's unique ID, linking the external identity to your own data model.

Security Considerations

Always validate redirect URIs, keep client secrets out of source control, and request only the scopes you actually need.

Quick Check

Test your understanding of OAuth2 login.

Recap

You added OAuth2 client support, registered a provider, enabled oauth2Login(), and read the authenticated user. Social login lets you offload password handling to trusted providers.

Можно начать бесплатно

Изучай Java с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
21
Уроки
84

Часто задаваемые вопросы

Урок «Интеграция OAuth2 и входа через социальные сети» бесплатный?

Да — полный текст урока «Интеграция OAuth2 и входа через социальные сети» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Spring Boot 4 Complete Guide, подпишись на CoddyKit PRO. Курс Spring Boot 4 Complete Guide содержит 4 уроков всего.

Чему я научусь в уроке «Интеграция OAuth2 и входа через социальные сети»?

Передавайте аутентификацию доверенным поставщикам, таким как Google и GitHub, используя поддержку клиента OAuth2 в Spring Security. Ты практикуешь Spring Boot 4 Complete Guide с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Spring Boot 4 Complete Guide?

Предыдущий опыт не требуется. Spring Boot 4 Complete Guide на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Интеграция OAuth2 и входа через социальные сети»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Spring Boot 4 Complete Guide?

Да. Каждый урок Spring Boot 4 Complete Guide включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Основы Spring Security
  2. Аутентификация и авторизация
  3. Безопасность на основе JWT
  4. Интеграция OAuth2 и входа через социальные сети
← Назад к Spring Boot 4 Complete Guide