【问题标题】:How to Validate Auth Token from Request Header如何从请求标头验证身份验证令牌
【发布时间】:2019-09-09 09:02:32
【问题描述】:

我有 2 台服务器。第一个是 SAP Hybris。第二是中间件服务器。

中间件服务器会收到来自 Hybris 的 API 调用,然后它会执行和处理请求。

现在我想使用 OAuth 2.0 使这个 API 调用安全,这样任何具有有效令牌的服务器都只能通过 API 调用中间件服务器。

我在 Hybris 的“OAuth Client”中创建了用户。当任何请求带有访问令牌时,我需要验证令牌是否有效。

谁能指导我在中间件(Spring Boot)中配置这个 OAuth 机制?

注意:OAuth 令牌由 Hybris 生成。

【问题讨论】:

  • 在 Hybris 中创建“OAuth 客户端”是没有用的,因为 API 在中间件上。 Hybris 只是在打中间件。
  • 嗨@FarrukhChishti:我已经为 OAuth 令牌创建了单独的服务器。我遵循了下面的例子:javainuse.com/spring/springboot-oauth2-client-grant 这个例子工作得很好。但是当我将此 OAuth 服务器与我的中间件集成时,我收到错误“无效令牌”似乎 OAuth 服务器和我的中间件中存在版本问题。
  • 在 OAuth 服务器版本中是:org.springframework.bootspring-boot-starter-parent1.3.0。 RELEASE 在我的中间件中:org.springframework.bootspring-boot- starter-parent2.1.6.RELEASE

标签: spring middleware hybris


【解决方案1】:

您需要从中间件创建客户端令牌,而不是 hybris。如果您将调用 hybris API,您的中间件需要 hybris OAuth 客户端令牌。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-09-16
    • 2021-08-17
    • 1970-01-01
    • 1970-01-01
    • 2017-10-31
    • 2018-11-29
    • 1970-01-01
    相关资源
    最近更新 更多