2
ответа

Доступ к токену JWT из контроллера Spring Boot Rest

Я реализую REST API с помощью Spring Boot и защищаю его с помощью JWT и Oauth 2. У меня нет проблем с аутентификацией и созданием токена доступа. Когда пользователь делает запрос, я хочу ...
вопрос задан: 27 February 2019 15:57
1
ответ

SSO в OAuth2Client в Spring Boot Security

Я читал об интеграции OAuth2 в Spring Security и о том, как Аутентификация / Авторизация реализуется через стороннего поставщика удостоверений (например, Google). Я достиг единого входа, используя @ ...
вопрос задан: 31 March 2019 14:51
1
ответ

HTTPS-запросы Spring Security и Angular 6

мое приложение backend в весенней загрузке и защищено с помощью ssl. Я использовал OAuth2 для входа в Facebook. Также приложение внешнего интерфейса в Angular 7 и защищено ssl. Моя проблема - отправка запросов Angular в мое загрузочное приложение Spring.
вопрос задан: 18 March 2019 13:05
1
ответ

Декодировать Spring Boot 2.1 в кодировке JWT OAuth2 на сервере ресурсов

Попытка обновить существующие службы ресурсов с Spring Boot 1.x до 2.x. Spring Security 4.5 работает на сервере аутентификации и кодирует токены JWT следующим образом: @Bean public ...
вопрос задан: 17 March 2019 22:15
1
ответ

Как установить в UnmodifiableRandomAccessList значение < Object > в Яве

Существует объект Oauth2Authentication, который содержит полномочия пользователя. Когда я хочу получить его полномочия и установить его в качестве объекта User, например: OAuth2Authentication oAuth2Authentication = (...
вопрос задан: 11 March 2019 14:09
1
ответ

Настройте CORS в системе клиент-сервер с помощью Spring Boot, Apache и Tomcat

Я разрабатываю клиент-серверную архитектуру впервые, и у меня есть некоторые проблемы с настройкой сервера для приема CORS. Я много читал, искал и тестировал, но не могу заставить его работать в моем ...
вопрос задан: 18 January 2019 15:59
1
ответ

Где управлять сессией в архитектуре микросервисов с помощью Spring Boot

Я довольно новичок в архитектуре микросервисов. Я пытался создать стек микросервисов с использованием библиотек Spring Boot, Spring Cloud и Netflix OSS. Я хочу знать, каков правильный путь и ...
вопрос задан: 17 January 2019 09:19
1
ответ

AuthenticationEntryPoint никогда не вызывается в Spring Boot

У меня есть реализация Spring Security для пользовательского токена, я пробовал много способов реализовать пользовательский ответ для исключений аутентификации, но не смог найти решение, оно никогда не вызывалось. У меня есть это ...
вопрос задан: 16 January 2019 17:12
1
ответ

Spring Boot OAuth2 при создании неявного JWT?

Как я могу получить детали от OOuth2 SSO Principal в моем JWT? (экземпляр OAuth2Authentication getDetails как OAuth2AuthenticationDetails getDecodedDetails возвращает null) У меня есть ... Угловая 6 ...
вопрос задан: 14 July 2018 01:07
0
ответов

Клиент SSO получает ошибку 302 Не удалось получить ответ

Я делаю службу единого входа, добавляю кэш jwt и redis. Я получаю запрос от клиента, но получаю ошибку 302. Не удалось получить коды ответов в github.
вопрос задан: 14 April 2019 09:53
0
ответов

Spring Security - для доступа к этому ресурсу требуется полная аутентификация

Я использую Spring Security, и это мой метод настройки в WebSecurityConfig, который расширяет WebSecurityConfigurerAdapter. @Override защищенный void configure (http HttpSecurity) выдает исключение {...
вопрос задан: 27 March 2019 13:00
0
ответов

Spring Boot + OAuth2 + JWT: проблема с сохранением токена обновления в Cookie

Я реализовал аутентификацию безопасности с использованием OAuth2 и JWT в моем приложении Spring Boot, которое хорошо работает. Теперь я пытаюсь сохранить сгенерированный токен обновления в Cookie на сервере и удалить его ...
вопрос задан: 21 March 2019 20:32
0
ответов

Как добавить пользовательский фильтр OpenId в загрузочное приложение Spring?

Я пытаюсь реализовать внутреннюю сторону аутентификации OpenId Connect. Это API без состояния, поэтому я добавил фильтр, который обрабатывает токен Bearer. Я создал фильтр OpenIdConnect, который ...
вопрос задан: 21 January 2019 10:57
0
ответов

Пользовательская конфигурация клиента весенней загрузки Oauth 2

сервер аутентификации использует традиционные термины, такие как api_key вместо идентификатора клиента и api_secret вместо client_secret, и обратный вызов будет содержать следующие параметры: callbackurl / ...
вопрос задан: 19 January 2019 17:16
0
ответов

Установить базовую аутентификацию на стороне сервера

Я настроил серверы ресурсов и авторизации в одном приложении. Я использую Spring-Security oauth2 с учетными данными владельца ресурса Могу ли я установить базовую аутентификацию на стороне сервера? Я не хочу ...
вопрос задан: 16 January 2019 17:21
0
ответов

Spring Security - переопределить метод TokenEndpoint по умолчанию (/ oauth / token)

Я планирую внедрить oauth2 & JWT в мой новый проект. Помимо имени пользователя, пароля и grant_type, у меня есть еще несколько полей для проверки перед предоставлением access_token и ...
вопрос задан: 31 December 2018 03:38
0
ответов

spring boot 2.0.3 аутентификация oauth2

У меня есть следующая группа компиляции конфигурации: «org.springframework.boot», имя: «spring-boot-starter-security», версия: «2.0.3.RELEASE» группа компиляции: «org.springframework.boot», имя: 'весна-...
вопрос задан: 14 July 2018 01:41
0
ответов

Что такое токен google OAuth2 refresh api для учетной записи службы и сколько токенов доступа / обновления можно создать для службы acoount

Я реализовал логику для доступа к облачным API-интерфейсам google с OAuth2 с токеном доступа. Я делаю это с учетной записью службы google, включив API в G Suit. Проблема: доступ к токенам OAuth2 только ...
вопрос задан: 13 July 2018 18:36
0
ответов

Как зарегистрировать пользовательский BasicAuthenticationFilter AuthenticationProvider в Spring Boot с помощью Spring Security OAuth2

Контекст Я разрабатываю приложение, которое позволяет аутентифицированному пользователю создавать токены-носители OAuth2 для использования с API, опубликованными организацией. Идея состоит в том, чтобы позволить пользователю самостоятельно генерировать /
вопрос задан: 23 May 2017 11:53
0
ответов

Что означает resourceId в OAuth 2.0 с Spring Security

OAuth2ProtectedResourceFilter в org.springframework.security. oauth2.provider.filter: Коллекция resourceIds = auth.getClientAuthentication (). getResourceIds (); if (resourceIds! = null & ...
вопрос задан: 24 August 2016 11:42