spring-oauth2

    0热度

    1回答

    我正在研究一个我需要的项目,不仅需要进行身份验证,还要具有令牌的真实价值。 我们有一个Spring启动应用程序与oAuth2.0 Spring Security,问题是我无法找到一个方法,每次我给它一个有效的标记。 在这一刻,我有一个post方法原料用Java编码,但必须有一个Spring Security实现,做类似以下内容: 第一次,它被调用时,它要求令牌并存储它。 以下时间会检查令牌是否已过

    0热度

    1回答

    我正在创建一个spring-boot-oauth2项目,我想撤销客户端的访问令牌。以下是我的Oauth2配置。 @Configuration @EnableAuthorizationServer public class OAuth2AuthorizationConfig extends AuthorizationServerConfigurerAdapter { @Autowir

    1热度

    1回答

    我想为我的JDBC TokenStore创建独立于数据库类型的数据库。所以我想使用JPA实体自动创建表和列。 Spring OAuth2使用的数据库有很多模式(例如this one)可以在线查找。 但我找不到这些表的任何JPA实体。 要清楚,我正在寻找的是这样的: import javax.persistence.*; @Entity @Table(name = "oauth_client_

    0热度

    1回答

    如何将Spring OAuth2令牌端点注册到Dropwizard应用程序中?我试图明确注册但没有运气。因此,我调试了我的代码,发现需要注册资源的@Path注释,但在这里,我们没有TokenEndpoint.class(定义了端点的Spring OAuth2类)上的注释。有没有办法使用Dropwizard框架进行注册? 我试图使资源类,有注释@Path,扩展TokenEndpoint.class和

    5热度

    2回答

    实施不可知论的讨论。 假设下图。 黑色线条显示哪些服务受auth服务器保护。 绿线显示了服务之间的交互(客户和订单服务需要经过数据服务,将访问数据库。独立的服务并不像其他服务) 红线显示特定请求流 数据服务不直接暴露于外部,只能由允许这样做的其他服务访问。 我假定当用户使用auth服务器进行身份验证时,客户端已经获得访问令牌。选择哪种流量(隐含的,授权码,密码)是无关紧要的。我想从客户已经获得访问

    1热度

    1回答

    带有JdbcTokenStore的Spring OAuth2 - 已使用自定义登录页面,如以下代码片段中所示。 来自不同的在线资源here Spring安全似乎有一个内置的终端/注销登录用户,但这似乎并不适用于我。当我点击该端点时,它会重定向回自定义登录页面,这很好,但不一致。使用多个选项卡,有时可以但不是每次都有效。还注意到Spring创建的cookie还没有被清除。 是否有问题WebSecur

    7热度

    2回答

    我已经使用AngularJS前端实现了Spring Boot应用程序。还设置了用户及其权限。现在,我可以与任何这些用户一起登录,并且与Spring安全性一起工作良好。我想将这种传统登录流程转换为Facebook/Google OAuth登录流程,我希望用户使用他们的Facebook/Google帐户登录,并自动将其映射到其内部用户。这将帮助我摆脱维护这些用户的密码。 我发现很多文章谈论如何使用Sp

    0热度

    1回答

    我们的应用程序使用spring安全来保护应用程序,我刚添加了一个支持spring oauth安全性的rest控制器,用于oauth令牌验证,将由其他一些应用程序调用是春天加入OAuth安全我使用弹簧安全得到下面的错误我的其他控制器后,我的控制器代码 @RestController @EnableResourceServer public class Controller extends Bas

    1热度

    1回答

    我的应用程序使用带有JWTToken的Spring Security Oauth2。 我想,当它返回错误401,当非授权用户试图访问数据恰好修改响应的身体: { "error": "invalid_token", "error_description": "Cannot convert access token to JSON" } 要做到这一点,我实现了我自己的和我把它

    0热度

    1回答

    我有一个场景,我想让用户无需身份验证即可从客户端应用程序(运行于8080)访问资源服务器(运行于8098)的特定端点。当我试图在没有客户端身份验证的情况下访问它时,它会使错误访问被拒绝。但是当我在用户登录后访问相同的端点时,它工作正常。 我有以下的资源服务器配置: @Configuration @EnableResourceServer public class Resourc