腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
通过
oauth
服务器
使用
zool
通过
spring
网关
授权
请求
、
、
、
、
我的应用程序在带有zuul代理的(
spring
)
网关
后面有微服务。还有内部(
spring
)
oauth
2
授权
服务器
。我希望为来自外部的微服务调用实现client_credentials
授权
类型-用于M2M通信。当我在
网关
的application.yml中配置client_id和client_secret时,
请求
通过
网关
,但没有
请求
者检查-
oauth
授权<
浏览 34
提问于2019-02-09
得票数 0
回答已采纳
1
回答
为什么当我在
授权
头中发送有效的承载令牌时,没有得到/
OAuth
2-Client的身份验证?
、
、
、
、
我正在开发一个微服务基础设施,并
通过
实现
Spring
来代理我的所有
请求
。我
通过
spring
启动器-
OAuth
2-客户端依赖保护我的密钥披风
网关
。我
使用
TokenRelay过滤器将Bearer附加到我的代理
请求
中。因此,我
使用
令牌-端点获取Accesstoken,并将其复制到
网关
请求
的
授权
头中。,但发送后,我将得到登录页,而不是
请求
的资源.。
浏览 3
提问于2021-01-26
得票数 6
回答已采纳
1
回答
用重定向url作为底层服务而不是代理(
网关
)启动
oauth
2响应
、
、
、
我正在
使用
Springboot实现
oauth
2
服务器
所有这些服务都在
Spring
网关
之后,其部署在K8S下,
网关
作为外部接口公开。现在,如果我试图
通过
网关
使用
oauth
2对
浏览 0
提问于2021-06-16
得票数 0
1
回答
通过
公开公共和私有端点
、
、
、
我
使用
Spring
作为基础设施的入口点。
网关
配置了keycloak,以便
使用
以下配置验证身份验证头 security: resource-server: jwt:jwk-set-uri: https://httpd.keycloak.local:443/keycloak/realms/myRealm/protocol/openid-connect&
浏览 3
提问于2022-08-02
得票数 0
1
回答
Spring
+ Zuul + JWT用于值/引用令牌
、
、
、
、
我无法完全了解如何配置Zuul预筛选器以及
授权
服务器
的配置应该是什么样子。正如这篇文章和SO问题所述,流程应该是这样的: API
使用
授权
头中的访问令牌向
OAuth<
浏览 7
提问于2016-07-02
得票数 25
2
回答
网关
不为无状态会话转发JWT令牌
、
、
、
我正在尝试
使用
Spring
1.5.6实现微服务体系结构后端。backend 和
Spring
Dalston.SR3将由移动/web端点
使用
。:
spring
-security-
oauth
2") compile我可以
使用
访问令牌从
授权
<
浏览 0
提问于2017-09-07
得票数 4
1
回答
Spring
安全
oauth
2登录/
spring
云
网关
使用
XHR发送302
、
、
我正在开发一个带有BFF的SPA应用程序,它
使用
spring
云
网关
配置为具有
spring
安全性的
oauth
2客户端和作为
授权
服务器
的keycloak
服务器
。http) { .
oauth
2Login(withDefaults())
浏览 15
提问于2022-11-11
得票数 0
2
回答
邮递员返回带钥匙罩的HTML登录页面
、
、
、
、
我有一个简单的微服务项目,有一个api
网关
,一个产品服务和钥匙罩作为身份验证
服务器
。Api-
网关
配置:
spring
: gateway: - TokenRelay predicates: security:
oauth
浏览 28
提问于2021-10-26
得票数 0
回答已采纳
2
回答
API
网关
+登录微服务+ redis
、
、
、
我读了很多关于认证和
授权
的文章,我想知道我的设计是否在正确的轨道上。 我有一个API
网关
,它管理前端应用程序和后端服务之间的所有通信流。在
网关
后面,我有两个微服务,分别称为身份提供者和前端微服务。所以,我没有
使用
OAuth
,因为我认为我现在并不真正需要它。另外,我不是在管理
网关
级别的身份验证。让微服务用于登录并
使用
redis来存储会话,这样所有其他微服务都可以在需要时对用户进行身份验证,这是一种好的方法吗?我看到了很多在
网关
级实现身份验证的例子,那么委
浏览 0
提问于2020-08-04
得票数 0
1
回答
在下游
请求
中将用户id作为标题传递。
Spring
网关
+
Oauth
2资源
服务器
、
、
、
我希望
通过
使
Spring
云
网关
服务器
成为
oAuth
2资源
服务器
来实现它的安全性。
请求
将在我的
spring
安全
授权
服务器
上进行身份验证。对于某些
请求
,我希望将经过身份验证的用户的userId作为
请求
头传递给我的下游服务。fs.addRequestHeader("userId", "ADD_USER_ID_HEADER_HERE"))
浏览 10
提问于2022-03-15
得票数 0
回答已采纳
1
回答
基于Security
OAuth
2的OppenId连接配置
、
、
、
、
有些微网络是由Zuul
网关
支持的,它们都是由Security
OAuth
2保护的。设想如下:所有支持的应用程序都是
OAuth
2资源
服务器
。一个应用程序正在作为
OAuth
2
授权
服务器
(UAA)运行.
OAuth
2的流是Authorization code流。在Pricipal调用
授权
服务器
的端点时,所有资源
服务器
都需要获
浏览 1
提问于2019-07-26
得票数 0
回答已采纳
1
回答
不允许对检索脚本进行访问
、
、
、
、
我有一组在Netflix Zuul
网关
后面运行的微服务,它实现了基于
OAUTH
2的安全性,并在成功身份验证后向浏览器发出JWT。所有普通的
Spring
MVC页面都可以正常显示,但我有一个
使用
Jersey和JSP页面的应用程序,其中Zuul
服务器
会阻止检索任何CSS和JS文件,并显示401错误。</div> </body> </h
浏览 13
提问于2019-09-20
得票数 0
1
回答
是否有任何针对我的需求的
Spring
启动安全解决方案?
、
、
、
我开始
使用
Spring
4Mounth,我想尝试一下我得到的任何想法,现在我想知道我试图做的事情是否可能,如果是的话,我还不知道有什么特定的安全机制。我成功地实现了一个具有身份验证和
授权
的安全API,
使用
基本的auth和ssl启用了这个API,这个API用它的增量来处理比萨饼的加工过程。我脑子里的情景就像 用户要求api账单来获取比萨饼账单(一些带有头的
请求
.) bill询问比萨饼api
请求
源是否已经过身份验证。如果已验证或未
通过
浏览 0
提问于2018-06-30
得票数 0
回答已采纳
1
回答
使用
Spring
授权
服务器
的联邦
授权
请求
、
我希望利用
spring
授权
服务器
()。许多应用程序将只
通过
OIDC与
Spring
授权
服务器
交互来验证用户。有些用户可以
通过
单独的
授权
服务器
来管理他们的凭据,例如google或facebook。在这些情况下,我希望
通过
OIDC将身份验证与特定的身份提供者联合起来。要
浏览 4
提问于2021-10-12
得票数 0
1
回答
Spring
Cloud Security with Token Relay:响应set cookie头部为空
、
、
、
我有一个
spring
云
网关
,一个领事注册表,一个在okta上注册的应用程序和一个简单的测试应用程序,其中只有一个控制器返回一个字符串。
网关
和测试应用程序都依赖于'com.okta.
spring
', name: 'okta-
spring
-boot-starter', version: '1.4.0'。,并且响应包含一个set-cookie标头,可以在后续
请求
中
使用
该标头,以避免再次运行所有
授权
流
浏览 41
提问于2020-02-17
得票数 1
回答已采纳
1
回答
Spring
上的客户端不切换到Keylock以获得
授权
、
、
我正在尝试复制一个
使用
Keylock的例子。我
使用
适配器连接到Keycloak。PreAuthorize("hasRole('ADMIN')") return "admin info";}server:
spring
: application.name: ${APPLICATI
浏览 14
提问于2022-09-29
得票数 1
1
回答
在API
网关
请求
中添加客户端密钥和客户端id
、
、
、
、
我的
Spring
Cloud Gateway后面有一个Auth
服务器
。我想
通过
Gateway执行JWT身份验证。用户只需
使用
用户名和密码调用端点,API
网关
在附加client-id和client-secret之后将
请求
转发到Auth
服务器
。这就是我的全部计划。我的问题是,如何
使用
Spring
Cloud Gateway将客户端id和客户端密钥附加到我的
请求
中? 提前感谢!
浏览 39
提问于2020-04-11
得票数 1
回答已采纳
2
回答
关于微服务安全弹簧引导的建议
、
、
、
我想创建一个基于microservices.的带有
spring
的项目我用Zuul实现了一个
网关
,现在不知道微服务之间的安全性
使用
什么。当用户收到
请求
时,我需要微服务知道用户的权限,他们也可以相互通信,而不仅仅是
网关
。我
使用
的是
spring
引导2.5.7,但似乎不推荐
使用
oauth
2,我还读过关于
spring
授权
服务器
的文章,但它是实验性的。我应该
使用
什么安全,如
浏览 11
提问于2021-11-25
得票数 0
回答已采纳
1
回答
登录到
网关
背后的Keycloak
、
、
、
我在
Spring
网关
后面运行了Keycloak和一个Microservice。我希望允许客户端应用程序执行/login HTTP
请求
,允许用户
使用
用户名和密码登录。>/protocol/openid-connect/token 我希望这个
请求
通过
网关
。直接向上述端点发送HTTP
请求
,而不
通过
API
网关
,可以工作。我想知道为什么我会得到404错误?如果我不
使用</e
浏览 4
提问于2020-06-30
得票数 2
1
回答
AWS API
网关
和
Spring
启动自定义
授权
、
、
、
所有输入
请求
都将
通过
API
网关
进行验证,并路由到相应的后端服务。我们将
通过
以下可能的步骤
使用
自定义
授权
过程: 我们的应用程序(例如子应用)将与现有应用程序(例如父应用程序)集成,父应用程序将负责用户authentication.On成功的用户身份验证,父应用程序将向CHILD-APP.This访问令牌
请求
访问令牌(JWT令牌),子应用用户界面将
使用
该访问令牌进行后端
请求
调用。我们正在
使用
自定义访问令牌验证过程来检查令
浏览 5
提问于2022-01-11
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券