【问题标题】:Jhipster Azure AD Access tokenJhipster Azure AD 访问令牌
【发布时间】:2020-12-21 11:45:46
【问题描述】:

我使用 Azure AD 访问令牌而不是默认的 openID 连接服务器 (keycloak) 来保护后端 REST API。如果我需要对包 security.oauth2 下的 AuidenceValidator 类进行任何更改,请告诉我。

申请流程:

UI(React JS) 将通过传递访问令牌来访问 Spring Boot API。

【问题讨论】:

  • 能否详细描述您的问题?
  • 从 UI 使用 MSAL 库获取 Azure 访问令牌并将其发送到后端 API 调用。让我知道我必须进行哪些更改来验证从 UI 发送的 jwt 令牌。我已经使用 Jhipster 和 spring Webflux 编写了 API。就像应用程序中 odic 的配置更改一样。属性文件和 AudienceValidator 类的任何更改。

标签: reactjs azure spring-boot azure-active-directory jhipster


【解决方案1】:

请查看ms-identity-java-webapi samplemsal-obo-sample 展示了如何使用 Spring Security 验证 MSAL 获取的访问令牌。你会对AADClaimsVerifierSecurityResourceServerConfig特别感兴趣

【讨论】:

    猜你喜欢
    • 2020-07-05
    • 1970-01-01
    • 2019-08-31
    • 2019-08-25
    • 2021-12-28
    • 2019-05-15
    • 2020-01-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多