【问题标题】:Google oauth client - Callback over httpsGoogle oauth 客户端 - 通过 https 进行回调
【发布时间】:2017-01-02 04:32:25
【问题描述】:

我正在使用 google-oauth-java-client 库对 NetIQ 身份提供程序进行身份验证。 授权请求到达 IdP,但它不接受通过 HTTP 的回调:

<amLogEntry> 2016-08-11T19:02:26Z WARNING NIDS Session Logger:
 com.novell.nam.nidp.oauth.core.helpers.OAuth2AuthorizationRequest:
 http://localhost/callback - redirection url must be https
</amLogEntry>

有没有办法使用 https 设置回调 url? 这是请求授权授予的 java 代码:

LocalServerReceiver receiver = new LocalServerReceiver.Builder()
   .setHost(OAuth2ClientCredentials.DOMAIN)
   .setPort(OAuth2ClientCredentials.PORT).build();
return new AuthorizationCodeInstalledApp(flow, receiver).authorize("user");

【问题讨论】:

  • 看起来您需要一个自签名 SSL 证书,但我对 Java 的了解不够多,无法提供帮助。

标签: oauth google-oauth-java-client


【解决方案1】:

您可以按照这些instructions 创建密钥库文件和自签名证书。请注意,您必须将 sslProtocol 值设置为您要使用的 TLS 版本。
此外,您可能必须生成一个信任库并向其添加 google 证书。信任库基本上保存您信任的证书(显然)。要生成信任库,您可以使用与上面链接中相同的命令。要将信任库添加到您的 tomcat 中,必须添加以下内容:

truststoreFile="${user.home}/truststore"
truststorePass="changeit"

到您的连接器配置。

【讨论】:

    猜你喜欢
    • 2019-07-06
    • 1970-01-01
    • 2014-03-10
    • 2014-12-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-21
    • 2020-04-19
    相关资源
    最近更新 更多