【发布时间】:2020-09-28 07:39:20
【问题描述】:
我一直在使用https://github.com/tom-smith-okta/okta-api-center repo 探索 APIgee 和 okta 配置。这里 APIgee edge 充当https://okta-solar-system.herokuapp.com/ api 的网关,身份验证令牌是通过 okta 生成的。我的理解是https://okta-solar-system.herokuapp.com/ 没有任何 okta 身份验证强制执行。检查是通过apigee进行的。
如果我用公开托管的 Spring Boot 应用程序替换 https://okta-solar-system.herokuapp.com/,应用程序是否启用了 okta 安全性(例如:https://github.com/oktadeveloper/okta-spring-boot-oauth-example),或者我应该遵循与上述相同的程序并将令牌的执行委托给 apigee,而无需任何Spring Boot 应用程序的安全实施?
谁能告诉我应该遵循的标准实施方式是什么?
【问题讨论】:
标签: spring-boot okta apigee