【发布时间】:2020-03-05 11:14:57
【问题描述】:
我有一组 api,我只希望 github 中的组织中的开发人员使用。为了对用户进行身份验证,我使用了 github 的 OAuth。但是使用带有 oauth 的 Spring 安全性似乎并没有这样做,因为它允许不在组织中的开发人员使用它。我该怎么做?
【问题讨论】:
-
您能否添加更多细节,例如您尝试过的代码等?
-
@YogeshPrajapati 在 pom 中添加
spring-boot-starter-oauth2-client可以在所有 api 上启用 oauth。然后在 github 上创建了一个 oauth 应用程序。现在,当我尝试任何 api 时,请求被拦截并重定向到 github 的 oauth,我允许访问我的 github。在此之后,链接被转发到受保护的 api。在这里,我希望只有在将用户添加到组织时才能访问该 api。
标签: spring-boot github spring-security oauth-2.0 spring-security-oauth2