【发布时间】:2018-08-09 00:53:06
【问题描述】:
我在 Okta 中有一个 Spring Rest 应用程序和一个本机应用程序。我在我的 Configuration 类中添加了 @EnableOauth2So(我没有自定义 WebSecurityConfigurerAdapter 类),并在 application.yml 中添加了所有必要的信息,以便与 OKTA 连接。
当我使用浏览器时,一切正常。我的休息端点被重定向到 okta 登录页面,然后我输入我的 okta 凭据,它会将我重定向到我的休息端点。会话按预期保存。
但是,我无法将我的休息端点与 Postman 一起使用。我只设法从 okta 端点 /v1/token 中获得了 access_token 和 id_token (token_type : bearer)。 grant_type 是密码,作用域是 openid
我不知道如何使用 access_token/id_token 来成功地从 Postman 调用我的休息端点。我尝试将它们添加为 Authorization Bearer 标头,但没有成功。
我错过了什么?
【问题讨论】:
标签: java spring-boot postman spring-security-oauth2 okta