spring-security-oauth2

    0熱度

    1回答

    我已經在Java中使用Spring安全Oauth2創建了一個RESTEasy服務,用於身份驗證和令牌生成。每一件事情都適合我,但是當我嘗試訪問我的服務以從瀏覽器REST客戶端生成令牌時,它會要求憑證,但它同時失敗,但同時如果我通過Java中的HTTPClient訪問同一服務,它對我有用, HttpClient client = new DefaultHttpClient(); HttpP

    0熱度

    1回答

    我不知道如何配置彈簧安全性來指定不同的ROLE來覆蓋URL。 <sec:intercept-url pattern="/app/ws**" access="ROLE_WEBSERVICE"/> <sec:intercept-url pattern="/app**" access="ROLE_ADMIN"/> 我需要接受與/應用/ WS **作用ROLE_WEBSERVICE用戶即使該用戶不具

    3熱度

    2回答

    我想要調用一個使用Oauth 1a的API,使用spring-security-oauth的OAuthRestTemplate。 我看到大多數例子設置了消費者密鑰和祕密,然後讓圖書館獲得訪問令牌。 我有令牌和令牌機密(不過期),我想在OAuthRestTemplate上設置它們並進行調用,而不需要通過認證流程。 這可能嗎?如果是這樣,怎麼樣?

    6熱度

    2回答

    我使用Spring Security OAuth2。客戶端應用程序(我們擁有的)發出一個「密碼」授予請求,以傳遞用戶的用戶名和密碼。就像草案所規定的一樣。 我需要這種機制來支持其他類型的憑證,如卡號,PIN碼,甚至是預先認證的密碼不需要授權。 請注意,這些請求只能通過特權client_id來獲得,該特權只能從我們擁有的應用程序中使用。

    3熱度

    2回答

    我想實現一個簡單的客戶端憑據流spring-security-oauth2 api。我試圖去適應sparklr和tonr的例子,但沒有成功。我也試着按照這個線程的代碼:Spring-security context setup for 2-legged (client credentials) OAuth2 server,但它似乎並沒有與我合作。 有人可以給我看一個例子,或者幫助我解決這個問題。

    2熱度

    2回答

    我將spring-security-oauth插件集成到我的應用中,並且通過FB或Google登錄似乎工作正常。 我現在的問題是驗證會與tomcat會話一起到期,這不是它應該是的。我希望OAuth身份驗證在客戶機上持久保存。需要某種彈簧安全功能remember-me功能。 有沒有可能將其開箱即用? TIA

    5熱度

    2回答

    我想使用Spring Security設置一箇中央認證/授權服務器,從中可以獲取JWT令牌,然後我可以使用它訪問另一個Spring Security備份的REST服務器上的受限資源。 這裏是我的流程: 1)HTML JS /手機等客戶端身份驗證服務器進行身份驗證,以獲得JWT令牌 2)客戶端的HTTP標頭髮送此令牌REST服務器來獲得對安全資源 訪問 我認爲JWT最適合這種情況,因爲它可以包含所有

    7熱度

    4回答

    在註銷控制器中,我試着寫了大量的代碼組合。現在我有這個: final Authentication auth = SecurityContextHolder.getContext().getAuthentication(); if (auth != null) { new SecurityContextLogoutHandler().logout(request, response,

    0熱度

    1回答

    嘿,我正在實施Spring應用程序與OAuth2。 根據spring documentation,爲了啓用具有OAuth2授權的資源請求,我需要添加@EnableResourceServer註釋以包含OAuth2AuthenticationProcessingFilter。 我添加了這個註解,但不幸的是,Filter在啓動時沒有在鏈中調用。 我能夠獲得訪問令牌curl命令: curl -X POS

    21熱度

    4回答

    我們有基於spring安全oauth2的應用程序。每件事情都很好。但我無法將默認令牌端點從「/ oauth/token」更改爲「/ external/oauth/token」。 我爲spring-servlet.xml <http pattern="/external/oauth/token" create-session="stateless" authentication-mana