【问题标题】:Solve session fixation for OpenID Connect authentication with spring framework使用 spring 框架解决 OpenID Connect 身份验证的会话固定
【发布时间】:2016-03-07 03:53:55
【问题描述】:

我有一个 spring 应用程序,我在其中进行 OpenId Connect (OIDC) 身份验证。默认情况下不处理会话固定。处理它的最佳方法是什么?我的 OIDC 实施不使用任何弹簧安全性。我想知道是否有可能以某种方式将 Spring 安全性与 OIDC 集成以解决会话固定问题?如果没有,是否有任何干净的解决方案?我做了一些搜索,但找不到任何相关的东西。有什么想法吗?

【问题讨论】:

    标签: java spring spring-security spring-security-oauth2 openid-connect


    【解决方案1】:

    你可以从这个https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server/tree/master/openid-connect-client开始

    如果不是你需要的,你可以直接从 oauth 机制开始,正如这篇文章中所建议的那样:How to implement Openid connect and Spring Security -> https://github.com/spring-projects/spring-security-oauth

    【讨论】:

    • 感谢您的回复。 github.com/spring-projects/spring-security-oauth 看起来像是一个全新的实现。我已经有一个 OIDC 实现在工作。我基本上想知道如何将 Spring Security 与我现有的 OIDC 实现集成。会不会很复杂?
    猜你喜欢
    • 2016-06-28
    • 2019-06-24
    • 2021-09-07
    • 2018-07-01
    • 2017-07-10
    • 1970-01-01
    • 2021-07-29
    • 1970-01-01
    • 2021-10-28
    相关资源
    最近更新 更多