0 ответов

Как я могу получить роли пользователя из текущего сеанса?

После входа в систему с помощью Keycloak я хочу получить сопоставления ролей пользователя (определенные в консоли администратора keycloak) от пользователя, вошедшего в систему. Я могу получить имя, фамилию, идентификатор, идентификатор токена, но пр…
31 янв '19 в 11:31
1 ответ

Создание SteamOidcClient с использованием pac4j

В моем весеннем загрузочном приложении я хочу создать логин с провайдером steam openId, который находится на URL: https://steamcommunity.com/openid в pac4j примеры, которые я вижу, они просто реализуют клиент openId google, который выглядит следующи…
01 мар '19 в 12:05
1 ответ

Какой запрос следует сделать для обмена кода на токен в рабочем процессе Авторизация кода?

Я пытаюсь настроить Pac4j в своем внутреннем приложении (BE), и для того, чтобы настроить мой угловой интерфейс (FE), мне нужно понять рабочий процесс, который он ожидает, для правильной настройки внутреннего интерфейса. Я читал множество документац…
22 янв '19 в 14:19
1 ответ

OpenId Connect Identity Provider инициировал выход из обратного канала, не работающий

Я работаю над проектом Java Boot Spring, который управляет пользователями и сессиями внутри. Он основан на OIDC, а AWS Cognito является провайдером идентификации для входа и, как я надеюсь, выхода из пользователей. Что я понимаю из спецификации OIDC…
0 ответов

play framework 2, создайте собственный аутентификатор на основе sql с pac4j

=== Обновление 20190327 === Спасибо за комментарии, но демо не сильно помогло. После копания в исходном коде я получил лучшее понимание фреймворка. Что мне нужно Пользовательский клиент, который расширяет BasicClient так что пользовательский Credent…
13 мар '19 в 12:06
0 ответов

Единый выход из системы единого входа, время ожидания сеанса в одном из поставщиков услуг

Я работаю над интеграцией Single Sign On в набор веб-приложений. В приложениях используется однократный выход из системы "на переднем канале", который осуществляется через набор перенаправлений с SP на Idp и обратно через все SP. Одиночный выход из …
2 ответа

Как создать секрет кубернетов как объект json и загрузить его в среду кубернетов как json

Мне нужно передать JWK как переменную среды kubernetes в мое приложение. Я создал файл для хранения своего ключа вот так: cat deploy/keys/access-signature-public-jwk { algorithm = "RS256" jwk = {"kty":"RSA","e":"AQAB","n":"ghhDZxuUo6TaSvAlD23mLP6n_T…
28 май '20 в 10:24
0 ответов

Неправильные перенаправления Keycloak в AWS

У нас возникли проблемы с поиском способа правильно настроить Keycloak в AWS. Мы не можем правильно перенаправлять пользователей. Позвольте мне описать нашу настройку: - у нас есть веб-приложение (построенное на основе dropwizard), которое зависит о…
22 сен '19 в 18:32
0 ответов

SAML2.0 Указание способа отправки ответа

Я подключился к двум разным провайдерам идентификации saml2.0. Тестовый IdP https://hub.docker.com/r/kristophjunge/test-saml-idp/ И сторонний idp. Я новичок в SAML, поэтому я могу что-то упустить. Оказывается, тестовый idp отлично работает с демонст…
28 окт '19 в 14:59
0 ответов

Реализация входа в социальные сети с помощью grails

Я пытаюсь реализовать регистрацию / вход в Google/LinkedIn с помощью grails. Я начал с плагина Spring Security Rest, и это мой файл application.groovy: oauth { frontendCallbackUrl = { String tokenValue -> "http://localhost:8080/auth/success?token…
05 ноя '19 в 21:37
1 ответ

CAS 6.1 - нулевой параметр состояния с Pac4J

Я настроил CAS с LDAP/AD и базой данных, которая работает. Теперь я хочу добавить Keycloak, но получаю исключение по состоянию. Caused by: org.pac4j.core.exception.TechnicalException: State parameter is different from the one sent in authentication …
09 янв '20 в 11:11
1 ответ

pac4j-play SecureAction (расширение), несоответствие типов

Я пытаюсь расширить SecureAction модуля pac4j-play, потому что я хочу, чтобы некоторые дополнительные данные были проверены и добавлены в запрос для облегчения доступа в контроллере. Но я столкнулся с проблемой компиляции несоответствия типов, и я н…
31 янв '20 в 10:14
0 ответов

pac4j: проверьте пароль перед отправкой JWT

Я хочу проверить логин и пароль пользователя перед выдачей ему токена JWT. Есть утилита для аутентификации пользователя по JWT - JwtAuthenticator. И совершенно ясно, как его можно использовать, скажем, с ParameterClient. Но проблема здесь в том, что…
02 май '20 в 20:01
1 ответ

Клиент pac4j-saml не отправляет запрос IDP

Я пытаюсь запустить pac4j-saml. У меня работает локальный IDP, и теперь я пытаюсь настроить простого поставщика услуг через tomcat. Согласно документации, это должно быть довольно просто, но это не сработает. Если моя интерпретация документации верн…
11 мар '20 в 15:55
1 ответ

SAML 2.0 - проблема с мгновенной аутентификацией слишком устарела или возникнет в будущем

У меня есть служба аутентификации с SAML. Недавно у меня возникла странная проблема, когда я сказал, чтоAuthentication issue instant is too old or in the future. Максимальное время жизни в серверной части установлено до 1 часа. Я безуспешно пытался …
24 апр '20 в 01:20
0 ответов

ProfileManager выдает Nullpointer при защите REST API без JSF

Я хотел использовать библиотеку JEE-Pac4J для защиты своего REST-API. Поэтому я использую pac4j версии 4.0.0 и jee-pac4j версии 5.0.0 в среде JEE8. Я не использую никаких материалов JSF, потому что это просто бэкэнд-сервер с интерфейсом Rest, поэтом…
05 май '20 в 08:48
0 ответов

Как исправить аутентификацию java, сделанную pac4j.org?

Проблема: я не могу войти на свою страницу через orcid.org (у меня также есть аутентификация двумя другими сервисами, но они работают, и аутентификация на контроллере Java для них выглядит почти так же, как и в orcid). Мои инструменты: java (версия …
05 май '20 в 12:33
0 ответов

Почему не удается создать экземпляр объекта с помощью OidcLogoutActionBuilder?

В моем файле shiro.ini я получаю сообщение об ошибке при попытке создать этот объект: oidcRedirectActionBuilder = org.pac4j.oidc.logout.OidcLogoutActionBuilder Я пытаюсь следовать примеру shiro.ini, приведенному здесь:https://github.com/apache/zeppe…
04 июн '20 в 19:54
0 ответов

Инициализация среды Shiro не смогла создать экземпляр класса для объекта saml2Config

Я использую следующие библиотеки в файле sbt (используя jdk8) "io.buji" % "buji-pac4j" % "5.0.1", "org.pac4j" % "pac4j-saml-opensamlv3" % "4.0.2" Ниже приводится мой экстракт широ. saml2Config = org.pac4j.saml.config.SAML2Configuration saml2Config.k…
11 июн '20 в 14:29
1 ответ

делегированная аутентификация cas: динамический идентификатор клиента и секрет в cas pac4j

У меня конфигурация cas, как показано ниже cas.authn.pac4j.typed-id-used=true cas.authn.pac4j.oauth2[0].principal-attribute-id=preferred_username cas.authn.pac4j.oauth2[0].id=xxxxxxxxxxxxxx cas.authn.pac4j.oauth2[0].secret=xxxxxxxxxx cas.authn.pac4j…
06 ноя '19 в 12:56