【发布时间】:2021-04-16 14:54:00
【问题描述】:
我正在基于实验性Spring项目Spring Authorization Server构建一个OAuth2授权服务器
我的用例非常简单,从数据库中获取用户,并根据用户的一些属性,在生成的 JWT 中设置一些自定义声明。
我还没有找到使用 Spring Authorization Server 的方法,我能解决的唯一方法是注入一个 jwtCustomizer 对象作为 JwtEncoder bean 定义的一部分:
@Bean
public JwtEncoder jwtEncoder(CryptoKeySource keySource) {
NimbusJwsEncoder jwtEncoder = new NimbusJwsEncoder(keySource);
jwtEncoder.setJwtCustomizer((headersBuilder, claimsBuilder) -> {
// Inject some headers and claims...
});
return jwtEncoder;
}
这显然不能让我访问用户信息,因此我现在无法设置我需要的声明。 有没有人设法解决这个问题?
【问题讨论】:
-
您可以在构建
UserDetails对象时设置声明,在您实现的 Spring 的UserDetailsService::loadUserByUsername中 -
不,你不能,我试过了。您可以在
UserDetailsService::loadUserByName中设置角色和权限,但您设置的角色和权限都不会在 JWT 中结束
标签: spring spring-boot spring-security spring-security-oauth2