State优化第一步:去掉AuthState工具类

This commit is contained in:
yadong.zhang 2019-07-25 22:33:24 +08:00
parent 55c4b391bc
commit ea1e1ba665

View File

@ -15,6 +15,9 @@ public interface AuthRequest {
/**
* 返回认证url可自行跳转页面
* <p>
* 不建议使用该方式获取授权地址不带{@code state}的授权地址容易受到csrf攻击
* 建议使用{@link AuthDefaultRequest#authorize(String)}方法生成授权地址在回调方法中对{@code state}进行校验
*
* @return 返回授权地址
*/