【问题标题】:Intermixing Spring Security OAuth2 and Jose4j混合 Spring Security OAuth2 和 Jose4j
【发布时间】:2017-10-01 17:59:39
【问题描述】:

我想知道(在我尝试沿着这条路径实施某事之前)关于一种方法。 假设我有一个完整的 OAuth2 系统(使用 spring boot 和 spring cloud,但不使用 spring cloud security)。到目前为止,这工作得很好,并支持几种不同的授权类型。 我感兴趣的是在某些特殊情况下手动创建 JWT,然后将这个令牌与 Spring Security 一起使用的可能性。 我查看了 jose4j,似乎我应该能够使用它来代替系统的授权服务器部分。请注意,这样做的目标是我必须创建一个通常由授权服务器生成的令牌。

【问题讨论】:

    标签: spring-security-oauth2 jose4j


    【解决方案1】:

    您可能想查看TokenEnhancer 或特别是JwtAccessTokenConverter。后者还提供了可以覆盖的编码/解码方法,以使用自定义库对令牌进行编码/解码或添加自定义属性。

    注意:请务必检查令牌的签名!

    【讨论】:

      猜你喜欢
      • 2019-09-25
      • 2017-09-01
      • 2016-09-22
      • 1970-01-01
      • 2014-09-15
      • 2019-04-29
      • 2015-04-24
      • 2014-12-27
      • 2017-09-11
      相关资源
      最近更新 更多