【发布时间】:2021-08-08 16:55:58
【问题描述】:
我正在通过授权代码流的 openid 连接将 Spring Security 与 CAS 集成。根据openid连接协议,有以下步骤:
- ....
- 浏览器从 OpenID Provider 获取身份验证和代码
- 浏览器将代码发送给客户端
- 客户端向 OpenID 提供者发出令牌请求以获取访问令牌。
- ....
问题发生在第 4 步。Spring Security 发出请求并将 grant_type、代码信息放入正文而不是 url。但 CAS 要求将代码信息放入 url。 [CAS API for Authorization Code]
有没有人遇到过这种情况?任何建议表示赞赏
【问题讨论】:
标签: java spring-security openid-connect cas