【发布时间】:2021-12-08 15:51:14
【问题描述】:
我已将我们的 Spring Boot 应用程序从使用 okta-spring-boot-starter v0.61 升级到 v2.1.1
微服务现在总是抛出:
p.a.OAuth2AuthenticationProcessingFilter : Authentication request failed: error="invalid_token", error_description="Invalid access token: ... TOKEN OMITTED
新的 (v2.1.1) OAuth2AuthenticationManager 与 org.springframework.security.oauth2.provider.token.DefaultTokenServices 的实例相关联,该实例具有空的 hashmap 并导致异常(因为 OAuth2AuthenticationManager从 tokenServices.loadAuthentication(token) 获取 null 返回)
OLD (v0.61) 实现使用 com.okta.spring.oauth.implicit.ImplicitAudienceValidatingTokenServices
的实例这是在 ResourceServerConfig 内的旧代码中自动创建的
ImplicitAudienceValidatingTokenServices 现在从 okta-spring-boot 中消失了,ResourceConfig 也是如此。我不清楚如何在 Okta Spring Boot Starter v2.1.1 中启用相同的行为。
关于我缺少哪些配置/属性来恢复旧行为的任何想法?我不相信 Okta 甚至支持“远程令牌验证”(不确定准确的技术短语)。本地验证仍然适用于我们的目的。
【问题讨论】:
标签: spring-boot spring-security-oauth2 okta