Описание тега authorization-server

1 ответ

OAuth 2.0. Отправляет ли сервер авторизации код авторизации напрямую на указанный пользователем URI перенаправления?

Отправляет ли сервер авторизации код авторизации напрямую на URI перенаправления, указанный клиентом, или же существует посредник, которому код авторизации будет отправлен первым? Если код авторизации будет отправлен на URL-адрес перенаправления, то…
1 ответ

Хранить токен в Redis при использовании spring-authorization-server

Можно ли хранить токены, например, в Redis при использовании spring-authorization-server . В spring-security-oauth мы можем определить TokenStore: @Bean public TokenStore redisTokenStore() { RedisTokenStore redisTokenStore = new RedisTokenStore(redi…
2 ответа

Получение Spring Security «Образец входа JWT» для работы с ролями

Я пытаюсь переписать предыдущий пример с JWT, созданным с помощью пользовательского фильтра JWT, в упрощенную версию, основанную на новом сервере авторизации Springs, и этот пример:https://github.com/spring-projects/spring-security-samples/tree /гла…
04 июн '22 в 08:10
0 ответов

Как получить токен обновления из примера Spring Authorization Server

Официальный образец Spring Authorization Server по умолчанию возвращает access_token и id_token для Oauth 2.1 с PKCE. https://github.com/spring-projects/spring-authorization-server/tree/main/samples/default-authorizationserver Возможно ли, что конеч…
0 ответов

Сервер авторизации Springboot Oauth2 /oauth2/token path не найден 404

Я установил зависимости с новым сервером авторизации Spring Security Oauth2. все работает хорошо. я могу получить код авторизации на этой конечной точке и параметры http://127.0.0.1:8080/oauth2/authorize?client_id=client&redirect_uri=redirect_ur…
2 ответа

Как проверить токен доступа OAuth2 с сервера ресурсов

У меня есть сервер авторизации и сервер ресурсов как два разных объекта. Я вызываю REST API с токеном доступа в заголовке. Я хочу проверить действительность АТ, активен он или нет? Я немного погуглил и обнаружил, что мы можем проверить токен доступа…
1 ответ

Сервер авторизации Spring Security

мой вопрос о новом, я создаю сервер авторизации и сервер ресурсов и генерирую открытый и закрытый ключи на сервере авторизации. Я установил jwkSetUri на ресурс-сервере, не могу понять, как ресурс-сервер проверяет токен. Кто разобрался как работает п…
0 ответов

Apigee как сервер авторизации

Я новичок в Apigee X. Поскольку Apigee X также может выступать в качестве сервера авторизации. У меня есть следующие запросы: Когда использовать Apigee X в качестве сервера авторизации? Плюсы и минусы использования Apigee X в качестве сервера автори…
1 ответ

ClientDetailsService устарел

Поскольку срок службы Spring Security OAuth истек, у меня возникли проблемы с реализацией некоторых классов в новом Spring Security + Spring Authorization Server. Кто-нибудь знает, что заменяет «ClientDetailsService»? У меня есть приложение «Управле…
0 ответов

Сервер Keycloak и приложение Spring Boot с пользовательской базой данных

в настоящее время я застрял на некоторое время в этой проблеме. У меня есть приложение Spring Boot с JPA, работающее со своей собственной базой данных пользователей и многое другое. Я хочу добавить к нему сервер авторизации keycloak, но я не знаю, к…
1 ответ

новая пользовательская страница входа на сервер авторизации

Я использую новый сервер авторизации Spring <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-oauth2-authorization-server</artifactId> <version>0.2.3</version> </dep…
0 ответов

Сервер ресурсов в Spring вызывает сервер авторизации (Spring) при каждом запросе?

Я новичок в Spring Boot и разрабатываю простой API с несколькими конечными точками. Теперь я внедряю сервер авторизации (Oauth2AuthorizationServer) и сервер ресурсов с моими конечными точками. Я заметил, что когда AuthServer один раз выдает токен JW…
01 фев '23 в 12:03
0 ответов

Сервер авторизации Spring. В чем разница между RegistredClient и UserDetails?

В их руководстве по началу работы, ссылка на Spring Authorization Server есть фрагмент кода, в котором они объявляют два bean-компонента — UserDetailsService и RegistredClientRepository. Я хотел поиграть с получением некоторых токенов с сервера. Я п…
23 авг '22 в 16:52
0 ответов

Как реализовать пользовательский «OAuth2TokenIntrospectionEndpointFilter» на сервере авторизации Spring 1.0.0?

У меня есть реализация сервера авторизации Spring по умолчанию. я хочу изменить его в соответствии с требованиями моего проекта. Я хочу реализовать настраиваемую конечную точку самоанализа на новом сервере авторизации spring. У меня будут разные тип…
0 ответов

Настройка в базе данных сервера авторизации Oauth 2

Я реализовал сервер oauth, используя весеннюю загрузку сервера авторизации oauth2, и теперь я столкнулся с проблемой, заключающейся в том, что с каждым токеном, сохраненным в базе данных, мне нужно сохранить настраиваемый столбец или поле и использо…
0 ответов

Ошибка при перенаправлении на конечную точку сервера авторизации OpenID connect

Я получаю сообщение об ошибке всякий раз, когда мое клиентское приложение отправляет запрос на мой сервер авторизации, который использует соединение OpenID (см. снимок экрана ниже). Я настроил сервер авторизации наhttps://localhost:5001/. Сервер авт…
1 ответ

OAuth2TokenFormat» как подтип «java.lang.Object»: такой класс не найден.

Привет, ребята, я только что перешел с Springboot 2.7.* на Springboot 3. Я перенес сервер авторизации Springboot oauth2 с 0.3.1 на 1.0.1, раньше он работал хорошо, но у меня возникла проблема, я думаю, из-за привязки данных Juckson. это мой сервер к…
16 апр '23 в 10:53
0 ответов

Могу ли я использовать Apache mod_auth_openidc с несовместимым сервером авторизации?

Мы используем собственный сервер авторизации Oauth2 вместе с некоторыми приложениями SpringBoot уже пару лет. Теперь существует потребность интегрировать аутентификацию в устаревшее PHP-приложение. Я провел небольшое исследование и нашел модуль Open…
20 июл '23 в 17:45