【发布时间】:2018-04-29 17:03:45
【问题描述】:
我正在安装一个 Spring Web 服务器,并且我希望我的 API 使用 Oauth2 密码流来保护。 AuthorizationServer 部分似乎一切正常(验证和获取访问令牌没有问题),但在 ResourceServer 部分我不断收到以下错误:
org.springframework.security.authentication.ProviderNotFoundException: No AuthenticationProvider found for org.springframework.security.web.authentication.preauth.PreAuthenticatedAuthenticationToken
我是否正确假设由于任何 Oauth2 配置本质上都是在授予访问令牌的授权服务器和将检查此令牌有效性的资源服务器之间拆分的,所以 AuthorizationServer 授予客户端的任何访问令牌都将是被视为资源服务器的某种预身份验证,从而使其寻找能够支持这种身份验证的提供者?
如果是这样,提供一个的最佳方式是什么?我正在努力寻找任何具体的例子。
或者我的假设是错误的,问题来自我的设置在其他地方不正确?也许我错过了应该提供这样一个 Provider 的部分。
提前致谢!
【问题讨论】:
标签: spring oauth spring-security-oauth2