spring-oauth2

    1熱度

    1回答

    我是一個新的Spring引導和Aouth 2.我嘗試使用OAuth2來保護我的Spring引導應用程序。但是,我的身份驗證無法正常工作,即使使用不安全的URL,也會導致401錯誤。我的代碼可以在git的樞紐,在URL中找到 我用下面的curl命令 curl -i http://localhost:8990/api/hello 但結果 {"timestamp":1489824873836,"st

    0熱度

    1回答

    我試圖建立一個純粹的資源服務器,使用spring oAuth2來驗證來自授權服務器的訪問令牌。 我無法保護我的資源。我可以直接擊中api。 例如: GET 本地主機:8080 /帳戶的access_token = 63884b81-a3d3-4eab-a92c-7eb1e2022dfd (不正確的訪問令牌) GET本地主機:8080 /佔 以上兩個鏈接都能夠訪問我的資源,但這些鏈接應返回未經授權的

    1熱度

    1回答

    我試着編寫'Hello world'類型的練習來學習OAuth2的Spring Boot支持以及所需的最低配置。 組件: 授權服務器 web應用程序,它會調用auth服務器對用戶進行認證,並會跟他打招呼 流量預計: 我打開webapp 我得到redir ected到auth服務器 我登錄到身份驗證服務器 我批准該請求的範圍 我重定向回到web應用 我看到一個問候(web應用程序應獲取從auth服務

    0熱度

    1回答

    我有一個使用'spring-cloud-oauth2'和'spring-cloud-security'進行安全保護的oauth-server,並且該應用程序是一個spring-boot應用程序。我試圖從角度2應用獲取access_token,即我想從角度2應用登錄。在我的oauth-server中,我有一個client-id = microservice和client-secret = micro

    0熱度

    1回答

    我想做一個簡單的春季啓動+ oauth2應用程序,我面臨的問題,/ oauth /授權沒有被匹配到oauth2服務器端點。端點甚至沒有可用的API列表中列出 我的代碼: package com.example; import java.security.Principal; import org.springframework.beans.factory.annotatio

    6熱度

    1回答

    我正在使用Spring OAuth2啓用SoundCloud登錄。我已經註冊了我的回調網址。因此,當我使用Spring OAuth2並明確設置重定向URL時,它迫使我手動處理它(通過爲其提供一些控制器)。 我把它放在application.yml: pre-established-redirect-uri: https://localhost:8443/callback use-current-

    0熱度

    1回答

    我得到了一個秒數來弄清楚如何使用ADFS 3.0 Oauth2作爲Spring應用程序的授權提供程序。我已經能夠通過使用Spring Oauth2示例來實現它,然後通過創建一個JWT解析器來從中提取授權,從而基本上篡改UserInfoTokenServices。 https://spring.io/guides/tutorials/spring-boot-oauth2/ Spring Boot o

    0熱度

    1回答

    我正在使用 org.apache.http.impl.client.CloseableHttpClient 發送請求。每當標題之一的尺寸較大(約103452字節),我得到一個: java.net.SocketException異常:連接復位 的連接可能不被重置服務器,因爲其他客戶端來自其他Java應用程序(可能使用spring OAUTH/REST客戶端)似乎能夠在發送類似大型標題的同時使用該服務

    2熱度

    1回答

    我想使用Spring Oauth創建授權服務器,該服務器能夠發佈自己的JWT令牌。授權服務器必須將身份驗證委託給Google。我一直在關注這個教程,它幾乎可以做任何我想要的東西:https://spring.io/guides/tutorials/spring-boot-oauth2/ 我能夠將Google添加爲身份驗證提供程序,但我正在努力使用JWT部分。 這裏是我的授權服務器的配置: @Spr

    1熱度

    1回答

    我們正在構建一個REST資源服務器(一個Java示例應用程序),我們計劃使用由MITREID Connect項目提供的RFC7662定義的身份傳播機制來保護它。我們測試了配置方法,XML設置以及添加到資源服務器類的基於註釋的設置(請參閱下面的示例代碼)。 我們的測試顯示Spring Security例程成功初始化,但我們沒有成功通過授權頭觸發持票人令牌傳遞。請求和資源成功執行,但沒有令牌解析和自檢