【发布时间】:2021-06-16 09:03:19
【问题描述】:
我正在寻求帮助,帮助我选择正确、最现代和最安全的身份验证方式。我在前端使用 Spring 作为后端以及 Angular。我会补充一点,我想使用 OAuth2。我真的搜索了很多网站并没有找到直接的答案。我真的很困惑……
我从this implementation 开始,但在阅读this recommendations 后就停止了。到目前为止,我知道我应该将授权代码授予与 PKCE 一起使用。
它是如何在已经投入生产的应用程序中完成的? 到目前为止,最明智(我认为)的选择是使用 Keycloak 实现身份验证。 embedded version可靠吗?
【问题讨论】:
标签: spring spring-security oauth-2.0 authorization