腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Spring
Security
刷新
LDAP
令牌
时
没有
授权
、
、
grant_type=passwort登录
时
...我正确地获取了
LDAP
条目,并将已解析的组作为角色。但是现在如果我想在这个端点上
刷新
我的
令牌
(通过/oauth/ token ?grant_type= refresh _token...)我
没有
得到任何
授权
。我仍然获得了有效的访问和
刷新
令牌
对,但现在
使用
了错误的权限,因为我
没有
这些权限。关于
LDAP
或
Spring
浏览 6
提问于2019-09-02
得票数 0
回答已采纳
3
回答
spring
-安全性-OAuth22.0.7
刷新
令牌
UserDetailsService配置- UserDetailsService是必需的
、
、
、
我正在通过GlobalAuthenticationConfigurerAdapter
使用
LDAP
进行身份验证:@Controller .contextSource().ldif("classpath:test-server.ldif"); }尽管
刷新
令牌
在作为read ,在
刷新
期间尝试获取新的访问<em
浏览 6
提问于2015-05-26
得票数 9
回答已采纳
1
回答
在
spring
boot中
刷新
docusign的token
、
、
我在我的
spring
boot应用程序中
使用
docusign api,为了快速启动,docusign提供了一个在8小
时
内过期的
令牌
,这是不切实际的。那么,当这个
令牌
变得无用时,如何
刷新
它呢?
浏览 16
提问于2019-10-21
得票数 1
1
回答
Spring
OIDC对JWKS旋转的支持
Spring
Security
OIDC客户端支持自动JWK密钥轮换吗?如果是,如何配置
刷新
频率?文档声明“当
授权
服务器提供新密钥
时
,
Spring
Security
将自动轮换用于验证JWT
令牌
的密钥。”,但它
没有
提供有关如何配置
刷新
频率的信息。
浏览 5
提问于2020-08-10
得票数 0
1
回答
如何在grails
spring
security
rest应用程序上使
刷新
令牌
在15分钟后过期
、
我们正在开发一个Grails 3.2.12项目,
使用
Spring
Security
Core(3.0.0)和
Spring
Security
Rest插件(2.0.0.M2)进行用户
授权
和访问控制。现在,我们需要实现一种方法,
使用
户访问在系统中处于非活动状态15分钟后过期。 项目配置为登录15分钟后访问
令牌
过期,
刷新
令牌
流程处于非活动状态,因此用户需要重新登录。问题是
刷新
令牌
在默认情
浏览 4
提问于2018-12-08
得票数 1
2
回答
每个
令牌
的
Spring
OAuth2访问
令牌
过期时间更新
、
、
、
、
我有一个
授权
服务器和多个
使用
OAuth2的资源服务器。所有这些都是
使用
Spring
Security
OAuth2实现的。我也有前端客户端,它
使用
授权
代码流生成
令牌
。我的情况是,如果
刷新
令牌
的有效性是2小
时
,而访问
令牌
的有效性是1小
时
。首先,获取
令牌
没有
问题(这两个
令牌
都是新的。1小
时
后,访问
浏览 44
提问于2021-03-07
得票数 1
2
回答
带有响应JS前端的PKCE的
Spring
OAuth2新
授权
服务器
、
、
我的应用程序主要是基于
spring
引导的微服务。目前,它
使用
的是OAuth和密码grant_type,这在最新的春季安全
授权
服务器版本中是不推荐的。为了接收JWT
令牌
,它将客户端id和客户端秘密存储在React前端中,这是不安全的,不推荐
使用
。用户需要注册才能访问某些资源,并且应用程序维护mysql DB中的登录凭据。我正试图升级
spring
安全性,并希望“帐户服务”作为
授权
服务器来发布JWT
令牌
。 我的理解正确吗?我需要在PKCE中<e
浏览 16
提问于2022-11-12
得票数 0
回答已采纳
1
回答
保护
spring
boot REST api
、
我是
spring
boot api的初学者。目前我正在通过视频和练习编程。我正在
使用
intellij在本地开发应用程序,最终目标是部署到Google云或AWS。如果我想
使用
oauth2保护应用程序接口,那么是否有任何额外的成本需要考虑,例如,
授权
服务器。在开始实现REST api之前,我需要考虑哪些因素,比如成本、服务器、部署平台等?有
没有
对初学者有指导意义的例子?
浏览 0
提问于2020-08-09
得票数 0
1
回答
Spring
Security
5.2密码流
、
、
、
我正在尝试
使用
最新版本的
Spring
Security
- 5.2中的密码流对用户进行身份验证。 docs seem to suggest如何做到这一点。return contextAttributes;} 我执行了请求,我可以看到在HTTP头中返回的访问
令牌
,但是SecurityContext
没有
填充,会话用户仍然是匿名的。
浏览 8
提问于2019-12-18
得票数 4
回答已采纳
1
回答
Spring
安全性:在新的OAuth2访问
令牌
过期前强制其请求
、
、
Security
在内部保留一个
刷新
令牌
,并且只有在“当前”访问
令牌
过期
时
才请求新的访问
令牌
。 但是,即使当前访问
令牌
尚未过期,如何显式请求/强制
Spring
安全性从
授权
服务器请求新的访问
令牌
?
浏览 1
提问于2022-10-07
得票数 0
2
回答
Spring
Security
OAuth 2隐式
授权
-不支持
刷新
令牌
、
、
Spring
Security
OAuth 2隐式
授权
不支持
刷新
令牌
。如何处理客户端访问
令牌
过期的场景?
浏览 4
提问于2013-11-18
得票数 4
1
回答
如何在应用程序中
没有
安全约束的情况下
使用
Spring
Boot应用程序实现RH SSO OpenID连接(Keycloak)
、
、
、
、
我正在尝试仅
使用
访问
令牌
在
Spring
Boot应用程序上配置单点登录OpenID连接(Keycloak)。我已经在Keycloak中为我的应用程序设置了客户端,并配置了权限和范围。我希望应用程序与Keycloak服务器交互,以便基于访问
令牌
从
LDAP
(或AD)组检索用户角色和
授权
,这些
令牌
将与"Authorization“标头下的请求一起传递。注意:我找到了java适配器(
spring
-boot- adapter ),但它需要指定要在属性
浏览 14
提问于2020-01-30
得票数 1
1
回答
Spring
安全5:持久化和访问Oauth2
刷新
令牌
、
、
、
我的
Spring
客户端应用程序如何访问诸如GoogleinSpringSecurity5提供的
刷新
令牌
?
刷新
令牌
允许客户端应用程序在用户会话过期后继续访问资源。,
刷新
令牌
应该是持久的: 应用程序应该存储
刷新
令牌
以供将来
使用
,并
使用
该访问<em
浏览 2
提问于2020-03-23
得票数 4
2
回答
当
LDAP
用户无效
时
,使API
令牌
失效
、
、
、
我
使用
oauth2和
LDAP
对API进行
授权
和身份验证。身份验证流程如下所示。用户一直
使用
访问
令牌
访问API,直到过期为止。过期
时
,可以
使用
刷新
令牌
获得新的访问
令牌
和新的
刷新
<
浏览 0
提问于2019-03-16
得票数 2
1
回答
使用
spring
boot实现OTP登录
、
、
我
使用
spring
boot安全性来
授权
用户
使用
oAuth2,客户端向/oauth/token发送一个带有用户名和密码的请求,
spring
security
处理身份验证,并返回访问
令牌
和
刷新
令牌
。我知道这个场景,但我不知道如何用
spring
boot实现这个功能,所有的示例都是2FA登录的,我不想2FA,我需要一个
没有
密码的OTP。
浏览 2
提问于2019-09-19
得票数 3
1
回答
在与google成功进行oauth2自定义后,401在春季引导后端发送到角前端
、
、
、
org.springframework.
security
.oauth2.client.endpoint.OAuth2AuthorizationCodeGrantRequest;import com.springboot.dashboard.
security
.oauth2.DashBoardOAuth2UserService; import com.springboot.dashboard.
security
.oauth2com.spri
浏览 8
提问于2022-11-11
得票数 0
1
回答
Spring
OAuth2服务器无法
刷新
具有资源所有者凭据(密码)的
令牌
授权
流
、
、
、
、
我已经
使用
JWT
令牌
配置了一个带有
spring
security
oauth的OAuth2
授权
服务器: @Configurationpublictoken>", "scope": "read", "jti": &
浏览 21
提问于2018-12-28
得票数 2
回答已采纳
2
回答
如何调试
Spring
Security
Oath2和Jwt以了解其工作原理
、
、
我已经在我的
Spring
Boot应用程序中成功地实现了
Spring
Boot Oath2和Jwt。它工作得很好。现在我想知道它是如何工作的,特别是当服务器收到任何命中
时
,它是如何处理访问
令牌
的,但要做到这一点,我找不到我将在其中放置断点的类,因为它在内部处理所有工作。
浏览 0
提问于2019-07-08
得票数 1
1
回答
Spring
Security
- OAuth,用于多租户应用程序的
LDAP
集成
、
、
、
、
我在我的
spring
多租户应用程序中
使用
了
spring
security
。我
使用
的是
spring
security
3.2 我在我的
spring
多租户应用程序中
使用
了
spring
security
。我的要求是tenant1应该针对oauth
授权
,tenant2应该针对
ldap
授权
,tenant3应该针对数据库
授权
。我将通过属性文
浏览 1
提问于2014-03-07
得票数 3
1
回答
Oauth2,本地应用程序和
令牌
窃取
、
、
我
使用
OAuth2
授权
机制对我的移动应用程序访问我的资源服务器。我已经定义了具有其秘密的客户端,命名为mobile_client,并
使用
授权
代码
授权
获得
刷新
令牌
。| Server |看起来,电话1和手机2上的user@app.pl从我的
授权
服务器收到了相同的
刷新
令牌
这最终导致第二个电话
刷新
了电话1上的
浏览 1
提问于2018-10-09
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
时序图说明JWT用户认证及接口鉴权的细节
Spring Security 5.1.0.M2 发布,Spring 安全框架
浅谈微服务安全架构设计
Spring生态圈
Spring Boot十种安全措施
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券