Вопросы по теме 'spring-oauth2'

Spring Аутентификация OAuth2 с запросом REST
Фон Я следил за этим учебник , чтобы настроить сервер OAuth2 с помощью spring-security-oauth2. Пока это работает так: Когда пользователь пытается подключиться к серверу, отображается старый простой диалог аутентификации. Если указаны...
803 просмотров
schedule 07.12.2023

Сервер ресурсов Spring Security oauth2 не может вызвать сервер авторизации
Я пытаюсь настроить среду oauth2 с клиентом, ресурсом и сервером аутентификации, работающими в 3 разных местах. Логин проходит нормально. Но когда я пытаюсь получить доступ к любому ресурсу через клиентский сервер, я получаю сообщение об ошибке. Я...
8926 просмотров

Документирование API-интерфейсов Spring OAuth 2.0 с использованием Swagger
Я работаю над настройкой сервера авторизации OAuth 2.0 с использованием безопасности Spring. Я хотел бы задокументировать API-интерфейсы OAuth 2.0 с помощью Swagger. Как мне это сделать?
679 просмотров
schedule 27.04.2023

Как /oauth/authorize и /oauth/token взаимодействуют в Spring OAuth?
Я глубоко изучаю Spring OAuth и нашел противоречивую информацию. В частности, в этом руководстве указано, что /oauth/token конечная точка обрабатывает имя пользователя и пароль перед предоставлением обновления. токен в клиентское приложение....
17504 просмотров

HttpSession null после замены AuthorizationRequest
Полный код и инструкции по быстрому воспроизведению проблемы приведены ниже. ПРОБЛЕМА: HttpSession становится null после пользовательской реализации DefaultOAuth2RequestFactory заменяет текущий AuthorizationRequest с сохраненным...
2488 просмотров

SpringSecurity WithSecurityContext MockMvc OAuth2 всегда не авторизован
Я перешел по следующим ссылкам, чтобы попробовать и протестировать OAuth2 @PreAuthorise(hasAnyRole('ADMIN', 'TEST') например, но я не могу ни один из тестов пройти или даже пройти аутентификацию. Когда я пытаюсь получить доступ к конечной точке с...
4503 просмотров

Spring OAuth2 отключить базовую аутентификацию HTTP для TokenEndpoint
Я начинаю с Spring OAuth2. Пока все хорошо, я защитил свое приложение конфигурацией. Но у меня проблема, мой клиент не поддерживает базовую авторизацию HTTP. Есть ли способ отключить базовую аутентификацию HTTP для конечной точки / oauth / token?...
8826 просмотров

Проблемы при создании микросервисов с защитой OAuth с использованием Spring boot, Eureka, Zuul, Spring Oauth
Я пытаюсь настроить обратный прокси-сервер Zuul с помощью Spring Boot, Eureka, Zuul и Spring OAuth. В частности, я пытаюсь получить токен носителя OAuth с нашего сервера OAuth, который находится за Zuul. Для этого мне нужно сделать запрос POST к...
1633 просмотров

Spring Oauth2 с WebSecurity
Я пытаюсь настроить Spring OAuth2 и использовать собственный WebSecurityConfigurerAdapter (@EnableWebSecurity). В качестве базы я скопировал следующие два проекта: образец ванили клиентское приложение с @EnableOAuth2Sso и соответствующими...
1036 просмотров

Как сопоставить токен OAuth 2 с объектом UserDetails на сервере ресурсов?
У меня есть 2 отдельных приложения Spring Boot, одно из которых служит сервером авторизации OAuth 2, а другое — сервером ресурсов. Я использую Spring RemoteTokenServices на своем сервере ресурсов для проверки токенов с сервера авторизации. Теперь...
10148 просмотров

Spring zuul gateway с oauth2 sso и angular 2 CORS проблема
Привет, у меня проблема CORS с моей настройкой микросервисов sso, но я не могу понять, почему. Моя установка: Порт микросервиса oauth 8899: @Configuration @Order(-20) public class EndpointSecurityConfig extends WebSecurityConfigurerAdapter {...
1681 просмотров

Вернуть ответ RESTful/json вместо формы входа в Spring boot OAUTH2
Я изо всех сил пытаюсь вернуть ответ json, когда пользователь не вошел в систему, вместо того, чтобы возвращать форму входа в html. Приложение использует только @RestController, и мне не нужна веб-поддержка. http...
3063 просмотров

Единая страница входа на сервер авторизации с использованием Spring Boot и OAUTH2
Мне нужен сервер аутентификации OAUTH2 для моих одностраничных веб-приложений. Мне удалось создать сервер аутентификации OAuth2, который поддерживает тип гранта PASSWORD, используя Spring Boot. Но Spring требует секрет клиента для базовой...
4813 просмотров

Сервер ресурсов Spring Boot OAuth2 - Ошибка при вызове user-info-uri или token-info-uri
Я пытаюсь создать сервер авторизации и ресурсов Spring boot oauth2 отдельно. Чтобы получить аутентификацию токена запроса, сервер ресурсов вызывает настроенный URI. security: oauth2: resource: user-info-uri:...
2111 просмотров

spring security client_credentials grant_type — поддержка токена обновления
Поддерживает ли тип гранта client_credentials сценарий маркера обновления? Как следует обрабатывать истечение срока действия access_token при использовании типа гранта client_credentials ? У меня есть служба авторизации и защищенные службы...
1519 просмотров

Spring OAuth 2 — схема базы данных как объекты JPA
Я хочу создать базу данных для моего JDBC TokenStore независимо от типа базы данных. Поэтому я хочу использовать объекты JPA для автоматического создания таблиц и столбцов. Существует множество схем (например, этот ) для базы данных, используемой...
783 просмотров
schedule 18.01.2023

spring ошибка oauth Для доступа к этому ресурсу требуется полная аутентификация
Наше приложение использует пружинную безопасность для защиты приложения, я только что добавил один оставшийся контроллер, который поддерживает пружинную безопасность oauth для проверки токена oauth, будет вызываться другим приложением, следующим за...
1233 просмотров

Spring Boot Security OAuth - обработчик исключения InternalAuthenticationServiceException
Приложение My Spring Boot OAuth REST возвращает статус «401 Unauthorized» при сбое подключения к базе данных (Spring Security выдает InternalAuthenticationServiceException). Это странно, и мне нужно изменить статус на «500 Внутренняя ошибка сервера»,...
571 просмотров

Spring Security: как передать токен доступа oauth2 в заголовки запросов
После успешного входа в мое весеннее приложение безопасности, настроенное с помощью Oauth2, я получил ответ с токеном Oauth2. Для последующего запроса я передал Oauth2 access_token в параметре запроса URI следующим образом...
1955 просмотров

Spring boot 2 OAuth2 Заголовок HTTP Content-Type должен быть application / json
Я создаю клиент-серверное приложение Spring Boot 2 OAuth2. Сервер авторизации успешно входит в систему и перенаправляет клиенту, но когда клиент получает перенаправление ( http: // localhost: 8080 / login / oauth2 / code / xe? Code = ACK4Ae & state...
2268 просмотров