【问题标题】:Spring Boot OAuth2 Security properties names in .properties files?.properties 文件中的 Spring Boot OAuth2 安全属性名称?
【发布时间】:2020-06-04 04:03:59
【问题描述】:

我目前正在学习和试验不同的 Spring Boot Security OAuth2 包,我真的对实际的配置属性名称感到困惑。我在互联网上和多个 Spring 文档页面上发现了这些属性的不同命名方案。比如我发现

security.oauth2.resource.token-info-uri=xxx
security.oauth2.client.resource.tokenInfoUri
spring.security.oauth2.resource.token-info-uri=xxx
spring.security.oauth2.resourceserver ...
...

我正在努力理解这一切,并想知道它们之间的区别。它们是否与版本相关、与软件包相关、是否存在拼写错误、是否已弃用某些名称……?

问候

附:我目前正在使用 Spring Boot 2.2.4

【问题讨论】:

    标签: java spring-boot spring-security spring-security-oauth2


    【解决方案1】:

    Spring Security OAuth & Spring Security

    Spring Security OAuth 项目已弃用。最新的 OAuth 2.0 支持由 Spring Security 提供

    开头的属性条目
    security.oauth2.*
    

    是已弃用的 Spring Security OAuth (example) 和以

    开头的属性的一部分
     spring.security.oauth2.*
    

    是 Spring Security 的一部分(当前 spring boot 的官方文档Security Properties

    其他参考文献

    【讨论】:

      【解决方案2】:

      Spring Security 有两种 OAuth 实现:已弃用的 Spring Security OAuth 项目和新的 Spring Security 5 OAuth 类。

      这些属性适用于已弃用的项目:

      security.oauth2.resource.token-info-uri=xxx
      security.oauth2.client.resource.tokenInfoUri
      

      这些适用于 Spring Security 5:

      spring.security.oauth2.resource.token-info-uri=...
      spring.security.oauth2.resourceserver=...
      

      您可以在此SO question 中找到更多信息。

      PS。使用 spring-boot-starter-security 启动器将导入 Spring Security 5。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2017-08-06
        • 2019-12-28
        • 2018-10-25
        • 2016-07-06
        • 1970-01-01
        • 1970-01-01
        • 2021-11-26
        • 2012-06-15
        相关资源
        最近更新 更多