spring-oauth2

    0熱度

    1回答

    我正在研究一個我需要的項目,不僅需要進行身份驗證,還要具有令牌的真實價值。 我們有一個Spring啓動應用程序與oAuth2.0 Spring Security,問題是我無法找到一個方法,每次我給它一個有效的標記。 在這一刻,我有一個post方法原料用Java編碼,但必須有一個Spring Security實現,做類似以下內容: 第一次,它被調用時,它要求令牌並存儲它。 以下時間會檢查令牌是否已過

    0熱度

    1回答

    我正在創建一個spring-boot-oauth2項目,我想撤銷客戶端的訪問令牌。以下是我的Oauth2配置。 @Configuration @EnableAuthorizationServer public class OAuth2AuthorizationConfig extends AuthorizationServerConfigurerAdapter { @Autowir

    1熱度

    1回答

    我想爲我的JDBC TokenStore創建獨立於數據庫類型的數據庫。所以我想使用JPA實體自動創建表和列。 Spring OAuth2使用的數據庫有很多模式(例如this one)可以在線查找。 但我找不到這些表的任何JPA實體。 要清楚,我正在尋找的是這樣的: import javax.persistence.*; @Entity @Table(name = "oauth_client_

    0熱度

    1回答

    如何將Spring OAuth2令牌端點註冊到Dropwizard應用程序中?我試圖明確註冊但沒有運氣。因此,我調試了我的代碼,發現需要註冊資源的@Path註釋,但在這裏,我們沒有TokenEndpoint.class(定義了端點的Spring OAuth2類)上的註釋。有沒有辦法使用Dropwizard框架進行註冊? 我試圖使資源類,有註釋@Path,擴展TokenEndpoint.class和

    5熱度

    2回答

    實施不可知論的討論。 假設下圖。 黑色線條顯示哪些服務受auth服務器保護。 綠線顯示了服務之間的交互(客戶和訂單服務需要經過數據服務,將訪問數據庫。獨立的服務並不像其他服務) 紅線顯示特定請求流 數據服務不直接暴露於外部,只能由允許這樣做的其他服務訪問。 我假定當用戶使用auth服務器進行身份驗證時,客戶端已經獲得訪問令牌。選擇哪種流量(隱含的,授權碼,密碼)是無關緊要的。我想從客戶已經獲得訪問

    1熱度

    1回答

    帶有JdbcTokenStore的Spring OAuth2 - 已使用自定義登錄頁面,如以下代碼片段中所示。 來自不同的在線資源here Spring安全似乎有一個內置的終端/註銷登錄用戶,但這似乎並不適用於我。當我點擊該端點時,它會重定向回自定義登錄頁面,這很好,但不一致。使用多個選項卡,有時可以但不是每次都有效。還注意到Spring創建的cookie還沒有被清除。 是否有問題WebSecur

    7熱度

    2回答

    我已經使用AngularJS前端實現了Spring Boot應用程序。還設置了用戶及其權限。現在,我可以與任何這些用戶一起登錄,並且與Spring安全性一起工作良好。我想將這種傳統登錄流程轉換爲Facebook/Google OAuth登錄流程,我希望用戶使用他們的Facebook/Google帳戶登錄,並自動將其映射到其內部用戶。這將幫助我擺脫維護這些用戶的密碼。 我發現很多文章談論如何使用Sp

    0熱度

    1回答

    我們的應用程序使用spring安全來保護應用程序,我剛添加了一個支持spring oauth安全性的rest控制器,用於oauth令牌驗證,將由其他一些應用程序調用是春天加入OAuth安全我使用彈簧安全得到下面的錯誤我的其他控制器後,我的控制器代碼 @RestController @EnableResourceServer public class Controller extends Bas

    1熱度

    1回答

    我的應用程序使用帶有JWTToken的Spring Security Oauth2。 我想,當它返回錯誤401,當非授權用戶試圖訪問數據恰好修改響應的身體: { "error": "invalid_token", "error_description": "Cannot convert access token to JSON" } 要做到這一點,我實現了我自己的和我把它

    0熱度

    1回答

    我有一個場景,我想讓用戶無需身份驗證即可從客戶端應用程序(運行於8080)訪問資源服務器(運行於8098)的特定端點。當我試圖在沒有客戶端身份驗證的情況下訪問它時,它會使錯誤訪問被拒絕。但是當我在用戶登錄後訪問相同的端點時,它工作正常。 我有以下的資源服務器配置: @Configuration @EnableResourceServer public class Resourc