【发布时间】:2020-12-21 11:45:46
【问题描述】:
我使用 Azure AD 访问令牌而不是默认的 openID 连接服务器 (keycloak) 来保护后端 REST API。如果我需要对包 security.oauth2 下的 AuidenceValidator 类进行任何更改,请告诉我。
申请流程:
UI(React JS) 将通过传递访问令牌来访问 Spring Boot API。
【问题讨论】:
-
能否详细描述您的问题?
-
从 UI 使用 MSAL 库获取 Azure 访问令牌并将其发送到后端 API 调用。让我知道我必须进行哪些更改来验证从 UI 发送的 jwt 令牌。我已经使用 Jhipster 和 spring Webflux 编写了 API。就像应用程序中 odic 的配置更改一样。属性文件和 AudienceValidator 类的任何更改。
标签: reactjs azure spring-boot azure-active-directory jhipster