【问题标题】:Setup a Spring security based OAuth2 server设置基于 Spring 安全性的 OAuth2 服务器
【发布时间】:2016-12-21 18:54:55
【问题描述】:

想开发一个基于 Spring 安全性的 OAuth2 服务器。我的 UI 与后端 (Angular.js) 完全分离。应该有类似的api 1) /security/oauth2/token 发行令牌 2) /security/oauth2/validate 验证令牌等

这些 REST api 和 Spring 配置不应包含任何 UI 或 MVC 相关信息,这与正常的 Spring 安全性不同。

知道怎么做吗?

【问题讨论】:

  • 您希望分发和处理您自己的身份验证令牌?或者您是否尝试进行单点登录(使用社交媒体)?
  • 我想要两者,我自己的 OAuth2 实现以及与其他租户/云提供商(如 FaceBook、Google)的集成

标签: java spring spring-security oauth2


【解决方案1】:

有几篇文章介绍了如何构建自己的 OAuth2 系统。

很遗憾,我并没有使用 Java 来处理这类事情,但如果您有兴趣,可以访问我的博客并查看本文中的基础知识:https://eidand.com/2015/03/28/authorization-system-with-owin-web-api-json-web-tokens/

它将解释整个系统是如何工作的,以及一旦构建了这样一个系统,您如何与它进行通信。

OAuth2 是一种标准,因此您始终可以构建自己的 Oauth2 客户端,该客户端可以与任何外部 OAuth2 提供者以及您自己的系统通信,这只是更改应用程序详细信息( ClientID 和 ClientSecret )和令牌 URL 的问题。

API 本身您可以使用任何您想要的堆栈构建,无论是否使用 REST,您都可以将它与 JAVA 或任何您喜欢的东西一起使用。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-06-13
    • 2016-07-01
    • 2014-11-05
    • 2012-12-17
    • 2017-02-09
    • 2018-03-17
    • 2020-09-27
    • 1970-01-01
    相关资源
    最近更新 更多