накидать сервер авторизации простенький, но понял, что с oauth 2.1 убрали password/implict грант тайпы и по сути чтобы публичного клиента юзать, например на фронте, нужно ток через authorization code с редиректом, а мне нужно без. Какие есть варианты, чтобы накидать простенькую авторизацию? Пока пришла идея юзать spring security oauth2 login (для авторизации через сторонние провайдеры) и ручками генерить свой jwt access + refresh токены по user+pass или авторизованных через oauth2login. Может я хочу сделать что-то совсем хуевое и есть способы попроще?
возьми keycloak
не читая дальше слова "авторизация", наверное вам стоит взять кейклоак
Обсуждают сегодня