腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2349)
视频
沙龙
1
回答
Spring
OAuth2
:
tokenInfoUri
使用
RFC7662
端点
生成
ClassCastException
我正在
使用
带有指向CXF
RFC7662
端点
实现的
tokenInfoUri
的
Spring
Security
OAuth2
。在调用
tokenInfoUri
时,
Spring
会
生成
一个java.lang.
ClassCastException
: java.lang.String不能强制转换为java.util.Collection
Spring
似乎不能处理这个RFC ()。 最新版本的DefaultAcces
浏览 17
提问于2016-08-02
得票数 0
1
回答
Spring
Boot
OAuth2
和Azure AD
、
我正在尝试
使用
Spring
Boot
Oauth2
配置一个连接到Azure AD作为授权服务器的ResourceServer,所以这是我的application.yml文件: security:
oauth2
: clientId: xxx resource:logging: level:
浏览 41
提问于2018-10-04
得票数 1
回答已采纳
2
回答
Spring
Security oAuth抱怨缺少JWT验证器密钥,尽管它已定义
、
、
、
我正在将一个应用程序从
Spring
Boot1.5迁移到
Spring
Boot2。这需要更新项目
使用
的
oAuth2
库,因为从
Spring
Boot2开始,
spring
-security-oauth2库已经被
spring
-security-oauth2-autoconfigure取代(无论哪种方式,在启动期间,我的项目都会抱怨缺少JWT验证器密钥(
oAuth2
所需的),尽管我清楚地拥有在application.yml文件中定义的密钥的URI,以及其他<
浏览 1
提问于2018-12-03
得票数 4
1
回答
为什么资源服务器必须在
Spring
client_id中知道
OAuth2
?
、
我正在
使用
Spring
实现
OAuth2
授权。我已经拥有授权服务器和资源服务器,现在我希望
使用
client_credentials授予类型从资源服务器访问资源。据我所知,客户端应该
使用
客户端凭据、他的访问令牌从授权服务器获得这个概念。然后将此访问令牌发送到资源服务器,而不需要任何客户端凭据。如果我想从
浏览 0
提问于2019-04-06
得票数 3
2
回答
Spring
OAuth2
安全属性名称在.properties文件中?
、
、
、
我目前正在学习和试验不同的Security
OAuth2
包,我对实际的配置属性名称感到非常困惑。我在互联网和多个
Spring
文档页面上发现了这些属性的不同命名方案。例如,我发现security.oauth2.client.resource.
tokenInfoUri
spring
.security.oauth2.res
浏览 3
提问于2020-02-19
得票数 1
回答已采纳
2
回答
如何
使用
Okta和Keycloak?
、
、
、
、
我在我的
Spring
应用程序中
使用
Keycloak。我想
使用
Okta作为身份提供者,但没有成功,这种配置:security.oauth2.resource.userInfoUri=https://dev-XXXXXX.oktapreview.com/
oauth2
/default/v1/userinfo security.oauth2.resource.
tokenInfoUri
=https://dev-XXXXXX
浏览 1
提问于2018-03-19
得票数 2
回答已采纳
2
回答
我需要一个
spring
引导
oauth2
授权服务器来
生成
一个定制的JWT和一个JWKS
端点
吗?
、
、
、
url,
使用
公钥(必须在JWKS
端点
中公开)来验证jwt令牌是否由我的应用程序发出。<code>G 29</code>我需要
使用
spring
oauth2
授权服务器,还是只
使用
一些
spring
安全组件来
生成
令牌并公开jwks
端点
?如果
使用
spring
oauth2
授权服务器,如何自定义/
OAuth2
浏览 9
提问于2022-11-20
得票数 0
1
回答
如何在
Spring
WebClient中查找和
使用
OAuth2
客户端注册id
、
、
我已经注册了一个客户端来
使用
OAuth2
访问web服务。我知道客户端id、客户端机密、授权类型和令牌
端点
。
OAuth2
是否公开
端点
以获取客户端注册id?如果没有,有没有其他方法可以获得客户注册id?我正在尝试
使用
客户端注册id来创建一个
Spring
Security ClientRegistration对象,以便在
Spring
WebClient中
使用
。有没有办法在没有注册id的情况下创建支持
OAuth2
的WebCl
浏览 42
提问于2021-05-27
得票数 1
2
回答
使用
oauth2
作用域而不是角色来保护弹簧执行器管理
端点
、
、
、
、
我最近升级到,这意味着SpringBoot1.5.1,而且我再也不能通过检查
oauth2
范围来保护管理
端点
。它以前在中工作过。: clientId: a-client resource: co
浏览 19
提问于2017-02-16
得票数 3
1
回答
如何撤销令牌Apereo CAS Oauth
、
、
、
、
我正在
使用
支持OAuth2.0 ()的Apereo。我正在通过path成功地发出访问令牌:如何撤消此
生成
的访问令牌(应用程序注销)?
浏览 3
提问于2020-03-12
得票数 1
回答已采纳
1
回答
在
Spring
中处理
OAuth2
回调
、
、
、
我正在尝试构建一个
Spring
项目,需要将其签名到一个
OAuth2
SSO中。-client我
使用
HttpSecurity对应用程序执行
OAuth2
身份验证,
使用
以下方法:&state=...
端点
。一切都很好。但是,我对
Spring
相当陌生,我不明白如何坚持用户现在已经通过身份验证的事实(我知道我仍然需要验证回调,这不是问题)。下面是我想要
浏览 1
提问于2020-04-23
得票数 2
回答已采纳
1
回答
是否可以在同一项目中为不同的
端点
同时配置
oauth2
和基本身份验证?
、
、
我在
spring
boot有个项目。我已经配置了
Oauth2
来保护一些rest
端点
,还有一些没有任何身份验证。希望所有这些都是有意义的。
浏览 3
提问于2018-09-13
得票数 1
1
回答
Spring
安全性不为邮递员
生成
会话cookie,而是为chrome
生成
会话cookie。
、
、
、
我让
使用
KeyCloak作为OpenId连接提供者。如果我
使用
Postman访问网关上的REST
端点
(而不是某些后端服务),当我到达
端点
时,它不会
生成
会话Cookie。但是,如果我
使用
Chrome浏览器访问同一个
端点
,则对该
端点
的响应将
生成
一个会话cookie。因此,请求缓存不适用于邮递员,而适用于chrome。我已经试过在后端碰到REST
端点
,但还不清楚为什么它会
使用
浏览器而不是Postman (
浏览 13
提问于2022-02-02
得票数 1
1
回答
用于Web应用程序的
Spring
Oauth
、
、
我们当前所有的web应用程序都是
使用
Spring
构建的,其中包含了由
Spring
security模块处理的安全性。我们正在探索将一些新的android项目集成到这些web应用程序中的机会。经过一些研究和指导,所有标志都指向Android App中的
OAuth2
实现,并
使用
它通过Restfull调用访问web应用服务器的相关部分。我现在想要理解的是,我们可以也应该在我们的web应用程序中替换现有的
Spring
Security实现,并将其替换为
Spring
Oa
浏览 3
提问于2015-10-22
得票数 1
1
回答
没有JWT的
Spring
网关与
OAuth2
的集成
、
我是针对为我提供3个
端点
的
OAuth2
服务进行身份验证的:http://bobsoauth.com/
oauth2
/tokenhttp://bobsoauth.com/
oauth2
/userdata 此服务不发出JWT。我需要
使用
一个有角度的客户端应用程序,连接到
Spring
,
浏览 0
提问于2022-09-19
得票数 0
1
回答
使用
Spring
数据Rest时注入值的自定义逻辑
、
、
、
、
如何在
spring
数据rest之上实现注入值(特别是
OAuth2
主体)的自定义逻辑以保持现有功能?现在,在
使用
spring
-data-rest之前,我应该:public/* Let Big Brother know that principal.getName() is doing this */ return th
浏览 0
提问于2015-02-17
得票数 2
回答已采纳
2
回答
Spring
Boot应用程序验证来自谷歌的
oauth2
令牌
、
、
、
我有一个
Spring
Boot应用程序,它提供了一些rest
端点
。这些rest
端点
需要安全性,我想
使用
Oauth2
来实现它。我正在查看本教程,但我不认为这正是我想要的
浏览 1
提问于2019-08-13
得票数 6
1
回答
反应性
Spring
安全性
Oauth2
:无效重定向url
、
、
、
security: client: test: redirect-uri: http://localhost:8080/kp/
oauth2
浏览 1
提问于2021-05-19
得票数 0
3
回答
使用
Spring
Security的Amazon Cognito
Oauth2
、
、
、
我正在尝试
使用
"Cognito
Oauth2
“在一个资源服务器上实现
Spring
Security,但是我似乎没有找到太多的信息。关于它(或者是否有可能这样做)。我最近的方法是
使用
"Nimbus+JOSE“通过"JWKS”检查“访问令牌”的有效性并授予访问资源的权限。(类似于他们给出的"API网关资源保护实现“的例子:)
浏览 4
提问于2018-01-19
得票数 15
1
回答
如何验证微服务的请求源
、
、
、
、
我有一个基于
Spring
的微服务,它向一个基于react.js的web客户端应用程序和一个
使用
react-native构建的移动应用程序提供数据。应用程序托管在云上。我正在考虑
使用
一个应用程序ID来传递每个请求,但这并不能保护服务,因为任何拥有应用程序ID的人都可以侵入我的REST服务。有人能建议一下解决这个问题的最佳方法吗?
浏览 2
提问于2019-06-21
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Boot 2.0 迁移指南
构建OAuth2服务器 Golang语言实现
如何将 Spring Boot Actuator 的指标信息输出到 InfluxDB和Prometheus
Spring + OpenAI 生成图像=王炸
使用Spring Boot Actuator将指标导出到InfluxDB和Prometheus
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券