【发布时间】:2021-09-19 11:01:27
【问题描述】:
我们有一个 api 网关方式,它使用 okta 请求用户身份验证,然后将请求重定向到特定服务,并向其发送授权承载令牌。
我的问题是,我们如何从服务中获得的授权承载令牌中,使用 java spring boot 获取用户信息?
【问题讨论】:
标签: java spring-boot authorization okta
我们有一个 api 网关方式,它使用 okta 请求用户身份验证,然后将请求重定向到特定服务,并向其发送授权承载令牌。
我的问题是,我们如何从服务中获得的授权承载令牌中,使用 java spring boot 获取用户信息?
【问题讨论】:
标签: java spring-boot authorization okta
根据请求的范围,您的服务可以从 authZ 服务器 (Okta) 请求用户信息,并提供收到的访问令牌(调用 /userinfo 端点)。
有时可以在 authZ 服务器上进行配置,以从用户配置文件向访问/ID 令牌注入额外的声明,以便可以省略我上面描述的内容
【讨论】: