Описание тега spring-security-oauth2

Spring Security implementation of the OAuth2 spec. We don't get many questions on OAuth 1(a) but feel free to tag them here.
2 ответа

Атрибуты шаблона Spring Security <http> и <intercept-url>

Я видел образцы Spring Security OAuth2, это определено в spring-servlet.xml, &lt;http pattern="/users/**" create-session="never" entry-point-ref="oauthAuthenticationEntryPoint" access-decision-manager-ref="accessDecisionManager" xmlns="http://www.sp…
03 окт '14 в 10:53
1 ответ

Предоставьте мне образцы в хранилище токенов Spring Security OAuth2.0 Jdbc для potgresql

Я новичок в Spring Security OAuth2. Пожалуйста, предоставьте мне примеры в хранилище токенов Spring Security OAuth2 Jdbc для PostgreSQL. Приведите примеры вышеуказанного требования для понимания хранилища токенов Spring Security OAuth2 Jdbc. Заранее…
27 июл '15 в 13:31
1 ответ

Провайдер OAuth2, использующий Spring Security, возвращает ответные токены в json; Нужно получить токен в формате XML

Я хочу написать OAuth2 провайдер, который вернет токен доступа в XML не в JSON, Я использую Spring Security (т.е. http://projects.spring.io/spring-security-oauth/docs/oauth2.html) для написания OAuth2 поставщик. Я следовал некоторым учебникам по GIT…
0 ответов

Как связать некоторое состояние сеанса в авторизации OAuth2

Я пытаюсь обработать или "обернуть" приложение-службу RESTful API перед службой HTTP-сервера. Внутренний сервис поддерживает состояние аутентификации через проприетарные сеансы. Аутентификация с внутренним сервером достигается за счет запутанного ра…
1 ответ

EnableResourceServer ломает сервер авторизации oAuth2

Я реализовал сервер авторизации oAuth2, используя Spring Boot версии 1.5.2.RELEASE. Сервер авторизации поддерживает неявный поток. С WebSecurityConfig ниже форма входа ( http://localhost:8200/login) работает хорошо. @Configuration public class WebSe…
1 ответ

Соответствующий подстановочный знак является строгим, но не найдено никакого объявления для элемента 'oauth:authorization-server'

Я использую Spring Security oAuth2 здесь мой spring-security.xml &lt;beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:oauth="http://www.springframework.org/schema/security/oauth2" …
1 ответ

Настраиваемый централизованный сервер авторизации Spring (oauth) - ошибка аутентификации и настройки

Я зеленый и к весне, и к OAuth, что делает эту проблему захватывающей для меня! Из того, что я понял, мне нужно создать централизованный сервер авторизации с oauth и открытым ID. У нас есть центральная база данных пользователей, и мы хотим, чтобы вс…
0 ответов

Проект распределенной базы данных для Spring Boot Micro Services- управление размытостью модели данных между Micro Services

Я создаю 4 отдельных микро-сервисов, используя весеннее облако. OAuth-2 Сервис аутентификации Ресурсный Сервис UI Service Шлюз Сервис Но моя модель данных blurred между этими услугами. Например, У меня есть доменные модели, пользователь группа Польз…
1 ответ

Пружина безопасности OAuth 2

У меня уже есть пример, полностью работающий с Spring Oauth 2 ( https://github.com/elohalili/OAuth), который я немного настроил, но я действительно не могу понять одну вещь: в этом примере для использования служб ресурсов у меня должен быть токен с …
10 ноя '16 в 11:02
0 ответов

Проблема генерации клиентских классов с кодексом Swagger

Я пытаюсь создать клиентские классы Api с swagger-codegen-maven-plugin, Я получаю следующее исключение: org.springframework.beans.factory.BeanDefinitionStoreException: Failed to process import candidates for configuration class [org.springframework.…
0 ответов

Spring Boot с WSO2 OAuth2 - logoutSuccessUrl не работает

Мы внедряем сервис, используя Spring Boot (1.2.2) с WSO2 IS (5.x) в качестве поставщика удостоверений OAuth2. В рамках выхода из системы мы хотели выполнить некоторые действия по очистке, а затем перенаправить на страницу входа. Ниже приведен класс …
01 сен '15 в 18:47
1 ответ

Как протестировать ресурс с OAuth2 и Mock

Я использую Jhipster с реализацией Oauth2 и mongodb в качестве базы данных. Я пытаюсь протестировать ресурс с OAuth2. Но я всегда получаю сообщение об ошибке "Доступ запрещен" и код состояния 401. Я ищу пример JUnit с OAuth2. Спасибо! Manuel /** * T…
0 ответов

Spring OAuth2 OAuth2RestTemplate и пароль владельца ресурса

Я пытаюсь выяснить, как заставить мой Spring OAuth2Client использовать собственную схему паролей ресурса при аутентификации на моем сервере авторизации с использованием Spring OAuth2. Я не понимаю, что говорится в документации: Если вам крайне необх…
07 май '15 в 18:06
1 ответ

Spring OAuth + JWT - /oauth/token

Я пытаюсь настроить мое весеннее приложение на использование JWT с помощью https://github.com/spring-projects/spring-security-oauth. Я выставил боб для ConsumerTokenServices при поддержке JwtTokenStore, но удар /oauth/token не дает мне JWT. $ curl l…
0 ответов

OAuth2RestTemplate, в котором отказано в маркере доступа, ошибка

Я не могу запустить мое весеннее приложение, так как метод getAccessToken() выдает "токен доступа запрещен". ошибка. Учетная запись работает с Почтальоном, и я получаю токен там. любая помощь? @Bean public OAuth2RestTemplate oauthRestTemplate() { Cl…
2 ответа

Spring OAuth доступ к UserDetails

Есть ли способ получить доступ к OAuth UserDetails на сервере ресурсов? На сервере OAuth я возвращаю пользовательские данные HTTP: // локальный: 9999 / UAA / пользователь @RestController public class UserInfoResource { @RequestMapping("/user") publi…
3 ответа

Oauth2 с Spring бросает плохие учетные данные

Я пытаюсь реализовать безопасность весны Oauth2 с помощью Spring 4.1. Я отправляю пароль, имя пользователя, client_id и client_secret, но все равно получаю неверные учетные данные. запрос, который я посылаю, выглядит следующим образом: HTTP: // лока…
1 ответ

grant_type в Spring-Security-OAuth2

Я новичок в концепции OAuth2. Я должен реализовать это в своем приложении. Это приложение предоставляет API REST. Я следовал некоторому руководству, провел некоторые исследования и реализовал его в рабочем состоянии в своем приложении. Но во время п…
0 ответов

Реализация безопасности на основе ролей для OAuth2 с использованием загрузки Spring

Я не уверен, что искать, когда я хочу найти то, что мне нужно. Я реализовал OAuth2 Security с использованием весенней загрузки для защиты моих ресурсов REST. Я следовал за кодом, который похож на этот код. Я могу защитить свои REST-ресурсы от неауте…
0 ответов

AWS Cognito Angular SpringBoot Oauth2 - ошибка invalid_token

Мы используем AWS Cognito для Oauth2. Наш пользовательский интерфейс построен на Angular. После того, как мой пользователь вошел в систему, я инициирую вызов Cognito для получения токена авторизации. Я использую код авторизации с PKCE для получения …