【问题标题】:How to implement an OAuth 2 Server如何实现 OAuth 2 服务器
【发布时间】:2020-10-29 11:33:33
【问题描述】:

我想创建一个 OAuth 2 服务器,主要用于自学目的。我确实了解 OAuth 框架所基于的概念,并且我确实了解身份验证过程(发送/接收的内容以及原因)。
我对 java 和 Spring 框架非常熟悉,因此我打算使用这些技术。
我的问题是,为了实现 OAuth 2 服务器:

  1. 我是否只是按照rfc6749 的字母并以此为基础编写代码?一切都由我自己处理?从数据及其在数据库中的存储方式(如果使用数据库)到提供相同的错误/消息响应?
  2. 我是否可能使用依赖项或库,这会阻止我重新发明轮子(就 OAuth 2 而言)?
  3. 或者是否有免费的服务,我可以安装它,并且只需要一些小的配置。

感谢您的问候。 :)

【问题讨论】:

    标签: authentication oauth oauth-2.0 spring-security-oauth2


    【解决方案1】:
    1. 如果您要从头开始编写新内容,我建议您查看即将发布的 OAuth 2.1 规范。与 OAuth2 基本兼容,但删除了一些功能并添加了一些东西。从最前沿的东西开始可能是值得的。
    2. 是的,可能。除非你找不到好的?
    3. 是的,有开源实现和免费托管服务。

    【讨论】:

    • 好的,非常感谢,不知道 OAuth 2.1 是一个我会花一些时间阅读更改的想法。我将在OAuth 2.1 处接受 RFC 草案。 Keycloak 似乎是一个不错的工具。如果我找到一个不错的图书馆,我一定会分享。
    【解决方案2】:

    我认为你想要的是 Keycloak

    谢谢。

    【讨论】:

    • 感谢您的回答,我认为这是一个不错的工具,我会研究一下。
    猜你喜欢
    • 2016-04-16
    • 2012-01-12
    • 2017-10-28
    • 2014-09-08
    • 1970-01-01
    • 1970-01-01
    • 2011-06-20
    • 2015-08-07
    • 2016-05-10
    相关资源
    最近更新 更多