【发布时间】:2021-05-31 18:42:09
【问题描述】:
如果我的 application.properties 中有这个:
security.oauth2.resource.user-info-uri=https://www.googleapis.com/userinfo/v2/me
security.oauth2.client.client-id=clientid.apps.googleusercontent.com
security.oauth2.client.client-secret=client-secret
security.oauth2.client.user-authorization-uri=https://accounts.google.com/o/oauth2/v2/auth
security.oauth2.client.access-token-uri=https://oauth2.googleapis.com/token
security.oauth2.client.scope=openid
我有安全配置器、控制器等。它工作得很好。当我尝试使用端点时,我可以登录 google,然后我会从我的 spring boot 应用程序中获取响应。
我的问题是,如果有人问我:“你确定这个项目使用的是 OIDC 吗?”
如何回答?我怎样才能证明它确实如此? (如果有人在 IT 工作但不是 OAuth2/OpenID Connect 的主人)
【问题讨论】:
标签: spring-boot spring-security oauth-2.0 openid-connect spring-security-oauth2