Описание тега oauth-2.1

OAuth 2.1 — это продолжающаяся работа по консолидации и упрощению наиболее часто используемых функций OAuth 2.0. Используйте этот тег для вопросов, касающихся черновых версий OAuth 2.1.
1 ответ

В чем разница между OAuth 2.0 и 2.1?

Я просто смотрел на сервер авторизации Spring и заметил, что он упоминает OAuth 2.1. В чем разница между OAuth 2.0 и 2.1?
12 мар '22 в 13:12
1 ответ

Как отозвать токен oauth2.1 при весенней загрузке нового сервера авторизации?

Как отозвать токен oAuth2 на новом сервере авторизации весенней загрузки? Кроме того, где мы можем найти все конечные точки сервера авторизации?https://github.com/spring-projects/spring-авторизация-сервер
0 ответов

Аутентификация стороннего приложения с помощью Spring Authorization Server

Я создаю собственное мобильное приложение, которое проходит аутентификацию через внутренний сервер Spring Boot (действующий как аутентификация и сервер ресурсов). Я планировал использовать Spring Authorization Server для обработки входа в мобильное …
0 ответов

Как реализовать пользовательский «OAuth2TokenIntrospectionEndpointFilter» на сервере авторизации Spring 1.0.0?

У меня есть реализация сервера авторизации Spring по умолчанию. я хочу изменить его в соответствии с требованиями моего проекта. Я хочу реализовать настраиваемую конечную точку самоанализа на новом сервере авторизации spring. У меня будут разные тип…
0 ответов

Spring Cloud Gateway в качестве клиента oauth2 и реагирующее на него приложение, получающее 404 NOT FOUND

У меня есть приложение React и облачный шлюз Spring в качестве клиента oauth2 и сервер авторизации Spring в качестве сервера OAuth2, поэтому я хочу разместить свое приложение реагирования за шлюзом (BFF) это мои шлюзовые маршруты: spring: cloud: gat…
2 ответа

Сервер Spring Auth не авторизует HTTP-запросы к защищенным конечным точкам с помощью переданного токена носителя.

Ключевой момент Я разрабатываю приложение в Spring Boot 3.1.0 , используя сервер авторизации Spring для реализации сервера OAuth 2.1 для потока кода аутентификации с помощью PKCE. OAuth работает отлично, но как только я продолжил работу над частью с…
1 ответ

Как я могу аутентифицировать пользователя без использования пароля Grant_type в потоке OAuth?

Когда я прочитал, что OAuth 2.0 рекомендует не использоватьpasswordтип гранта, и он будет удален в обновлении OAuth 2.1. Но какое решение является правильным, если у вас есть канал связи между машинами? В моем случае у меня есть несколько сценариев …
2 ответа

Как получить область и роли на сервере ресурсов весенней загрузки Oauth2/2.1?

Как получить область и роли на сервере ресурсов весенней загрузки Oauth2/2.1? Authentication authentication = getAuthentication(); System.out.println(authentication.getAuthorities()); Authoritiesвозвращает только область видимости. Вот мой жетонintr…