8得票2回答
如何自动装配这个TokenStore。

如何触发this sample Spring Boot OAuth2 app的自动注销? 我尝试将另一个帖子的答案中的以下代码添加到authserver应用程序的demo包中的新控制器类中: package demo; import javax.servlet.http.HttpServ...

8得票2回答
使用LinkedIn访问令牌时缺少client_id

我已经扩展了Spring Security OAuth示例social-auth-server,并添加了LinkedIn作为第三个认证选项。 该项目在教程Hosting an Authorization Server中有描述。 源代码:https://github.com/spring-gu...

8得票2回答
Spring Boot OAuth2 基于角色的授权

我们有一个专门的授权服务器,扩展了AuthorizationServerConfigurerAdapter。在这里,我们通过覆盖void configure(ClientDetailsServiceConfigurer clients)方法来设置权限。 @Configuration ...

8得票1回答
如何从Spring授权服务器示例中获取刷新令牌

官方示例的Spring授权服务器默认返回Oauth 2.1与PKCE的access_token和id_token。 https://github.com/spring-projects/spring-authorization-server/tree/main/samples/default...

8得票2回答
Spring Boot OAuth2:将内部用户与Facebook/Google登录关联

我已经用AngularJS前端实现了一个Spring Boot应用程序,并设置了用户及其权限。目前我可以使用任何这些用户进行登录,并且与Spring安全性能良好。我希望将传统的登录流程转换为Facebook/Google OAuth登录流程,让用户使用他们的Facebook/Google账户登...

8得票1回答
@EnableOAuth2Client手动配置OAuth2客户端不起作用

我正在按照Spring官方文档中的这个教程手动配置OAuth2客户端,使用@EnableOAuth2Client。但由于某些原因它并没有生效。当我运行应用程序并访问http://localhost:8080/login时,我看到的是基本的表单登录而不是Google登录选项。(由于我的用例需要,...

8得票2回答
迁移Spring Security配置到Spring Cloud 2022.0.4

我想将这个Spring安全配置迁移到最新的Spring Cloud。 import org.springframework.beans.factory.annotation.Autowired; import org.springframework.boot.autoconfigure.se...

7得票3回答
如何实现自定义身份验证?该问题涉及IT技术。

我需要将我的系统与第三方供应商集成。这个系统是由Spring和Angular制作的。 请记住,我需要创建一个自定义登录表单,而不是像OAuth2那样重定向到第三方提供商表单。 他已经创建了以下端点: 获取令牌认证 POST http://example.com/webapi/api/w...

7得票2回答
SpringSecurity WithSecurityContext MockMvc OAuth2 总是未经授权

我已经尝试了以下链接来测试OAuth2 @PreAuthorise(hasAnyRole('ADMIN', 'TEST'),但是我无法通过任何测试,甚至无法进行身份验证。 当我尝试使用管理员(或任何角色)访问终端时,它永远无法正确验证。我是否遗漏了一些明显的东西,似乎我拥有的一切都与示例相同...

7得票2回答
OAuth2 客户端必须指定提供程序 ID 吗?

我正在尝试使用spring-boot设置oauth2客户端。 我在我的pom.xml中有以下依赖项: <dependencies> <dependency> <groupId>org.springframework.boot<...