【问题标题】:OpenID Connect or OAuth2 - how to get the auth and token endpoints from the issuer metadata endpointOpenID Connect 或 OAuth2 - 如何从颁发者元数据端点获取身份验证和令牌端点
【发布时间】:2020-12-15 18:36:45
【问题描述】:

我看到我们可以在元数据端点上做一个简单的 HTTPs 获取,并读取 json 值。 目前我正在使用谷歌 oauth2 库 https://googleapis.dev/java/google-oauth-client/latest/overview-summary.html

我一直在安静地阅读这个库的 javadoc。我仍然无法弄清楚如何做到这一点。 我不想分别配置/指定所有三个端点(授权、令牌、用户信息)。我宁愿通过在这个 api 中使用某些东西来读取这些端点。

【问题讨论】:

    标签: oauth-2.0 openid-connect


    【解决方案1】:

    我同意这个要求,并且会选择一个可以很好地处理元数据的库。

    编码方法

    this code of mine 我正在使用基于标准的库:

    • 我的 IssuerMetadata 类获取端点
    • 我的身份验证器类使用端点

    我使用的 JAVA 库

    我个人喜欢 Java 认证/基于标准的 Nimbusds open source libraries - 他们的文档也非常好。

    您的选择

    您可能不需要使用 Google 库来调用 Google,或者有时混合搭配可能是有意义的。就我个人而言,我尝试基于 OAuth 2 和 Open Id Connect 标准 HTTPS 消息来保留我的代码,而不是基于供应商特定的库

    【讨论】:

    • 谢谢加里。我们的 j2ee 项目包含旧的 struts、jsp 页面、formbeans、服务类、ibatis dao 模型和 ibatis xml 查询。没有 Spring 框架。前端的所有页面都绑定到 struts 1.2 标记库(html、bean、逻辑、嵌套等)我在这个应用程序上的工作情况而死亡。因为 Spring 是 Java 中唯一表现良好的框架。有一天,我必须找到一种方法来对应用程序进行 Springify。现在对于这个要求,我将使用 Nimbus
    • 祝你好运 :) 你应该能够使用你选择的任何基于标准的库——不管是不是 Spring。重要的是基于底层标准的行为。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-04-13
    • 2019-02-20
    • 2016-06-09
    • 2015-04-18
    • 1970-01-01
    • 2021-11-03
    • 2015-04-23
    相关资源
    最近更新 更多