我有一个应用程序设置如下:
角度UI -> Spring云网关->基于Spring引导的服务
我试图使用仅使用以下端点的有限Oauth SSO服务器验证我的应用程序:
SSO不提供/introspect端点,也不发出JWT。
我想要做的是让Spring来处理身份验证,但是基于/userdata的结果,我想生成自己的JWT来中继到服务。
我的问题:
发布于 2022-10-20 07:40:06
SpringSecurityOAuth2.0客户端和组合在这种情况下工作得很好。
我不知道现在传递令牌下游服务的原因。如果没有具体的需求,那么我将在Gateway服务上实现所有与安全相关的操作。例如令牌生成、验证等。通过这种方式可以轻松地添加新服务,而无需考虑身份验证和授权。
这是一个样本工程。
https://stackoverflow.com/questions/74123667
复制相似问题