secret()
фактически означает client_secret
. Когда вы собираетесь выдать токен, ваш запрос должен быть авторизован сервером. следовательно client_id
и client_secret
для авторизации. В вашем запросе http
вы должны отправить заголовки client_id
и client_secret
в http
(возможно, в формате base64). Она называется Базовая авторизация . А для аутентификации вам необходимо отправить имя пользователя и пароль.
Возможно, вам следует отправить в заголовок http
что-то подобное (Базовый: "base64
значение ваших client_id
и client_secret
")
"Authorization":"Basic dHJ1c3RlZC1hcHA6c2VjcmV0"
Если вы используете почтальона, тогда ваша конечная точка токена будет http://host:port/contextPath/oauth/token
, и запрос гердера будет
Если вы перейдете на вкладку Заголовки, то увидите, как ваши client_id
и secret
конвертируются в формат base64
. В теле запроса вы должны отправить grant_type
: password
для токена в качестве пары ключ-значение.