【问题标题】:Authorization error with jhipster+okta : ROLE_ADMIN not addedjhipster+okta 的授权错误:未添加 ROLE_ADMIN
【发布时间】:2020-04-25 20:00:51
【问题描述】:

我正在尝试按照 guide 设置一个带有 okta 的测试 jhipster Web 应用程序。

我可以通过 okta 使用我的 jhipster Web 应用程序登录,我应该是 ROLE_ADMIN,但在被重定向回 webapp 菜单后,任何导航到实体的尝试都会导致页面未授权/访问被拒绝。

IDE 是 Intellij,构建工具是 gradle。我正在使用 Java SDK 11。

okta 有 ROLE_ADMIN 和 ROLE_USER 组:

我已添加声明:

控制台日志:

Enter: add() with argument[s] = [AuditEvent [timestamp=2020-04-25T19:50:39.747921400Z, principal=anonymousUser, type=AUTHORIZATION_FAILURE, data={details=org.springframework.security.web.authentication.WebAuthenticationDetails@b364: RemoteIpAddress: 0:0:0:0:0:0:0:1; SessionId: null, type=org.springframework.security.access.AccessDeniedException, message=Access is denied}]]
Exit: add() with result = null
WARN 16660 --- [ XNIO-1 task-52] o.z.problem.spring.common.AdviceTraits   : Unauthorized: Full authentication is required to access this resource
WARN 16660 --- [ XNIO-1 task-52] .m.m.a.ExceptionHandlerExceptionResolver : Resolved [org.springframework.security.authentication.InsufficientAuthenticationException: Full authentication is required to access this resource]

在尝试修复错误时,我已将用户和组添加到应用程序下的分配中:

但问题仍然存在。

作为管理员授权的解决方法是什么?

【问题讨论】:

    标签: spring-boot jhipster okta


    【解决方案1】:

    更改您的群组声明以使用“匹配正则表达式”过滤器,它应该可以解决您的问题。

    【讨论】:

    • 不错的收获。这让我可以看到管理菜单,但是当我尝试查看实体时仍然没有获得授权。
    • 确保您的管理员用户也在 ROLE_USER 组中。
    • 完美。谢谢。
    • 可以创建复合角色,这样您可以默认将“ROLE_USER”分配给任何其他角色(如“ROLE_ADMIN”)。要启用此功能,请进入管理面板,角色 -> 在列表中选择角色,然后启用“复合角色并从列表中选择“ROLE_USER”。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-01-09
    • 2021-09-07
    • 2020-09-15
    • 1970-01-01
    • 2017-04-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多