170 похожих чатов

Кто в курсе за OAuth? по докам Spring Security я

так понял нужен сервер авторизации для JWT токенов, который указывается в конфиге как issuer-uri, в качестве него что можно использовать?

16 ответов

15 просмотров
evergood- Автор вопроса

Подскажите с этим)

keycloak

evergood- Автор вопроса
Sergey Bezrukov
keycloak

его просто поднимаешь и всё?

evergood
его просто поднимаешь и всё?

С точки зрения backend - да. Дальше фронты будут париться

Sergey Bezrukov
С точки зрения backend - да. Дальше фронты будут ...

Ну чисто теоритически, если используешь credentials flow, то тебе нужно будет апишку дергать кейклока.

evergood- Автор вопроса
Sergey Bezrukov
С точки зрения backend - да. Дальше фронты будут ...

ну с точки зрения backend мне же нужно resource server до него пробрасывать

evergood
ну с точки зрения backend мне же нужно resource s...

а на спринге у вас фронтенд что ли

evergood- Автор вопроса
Sergey Bezrukov
а на спринге у вас фронтенд что ли

на спринге другой сервис, которому нужна авторизация)

evergood
на спринге другой сервис, которому нужна авторизац...

КК выдаёт токены (через login screen и не только) и предоставляет стандартный Oauth API для получения публичного ключа от того закрытого, которым он токены подписывает. Ну и ещё много для чего. Знание ключа позволяет вашей либе, работающей с jwt, проверить валидность токена. Вот в целом и всё.

evergood- Автор вопроса
Sergey Bezrukov
КК выдаёт токены (через login screen и не только) ...

вообще, насколько я понял, в сервисе прописывается эндпоинт keycloak, куда ходит spring security и все токены проверяются уже там, никакие либы для jwt не нужны

evergood
вообще, насколько я понял, в сервисе прописывается...

спринг секкьюрити в данном случае и есть эта либа

evergood
вообще, насколько я понял, в сервисе прописывается...

Это было бы очень затратно проверять все токены во внешнем SSO.

evergood- Автор вопроса
Ilya Starchenko
Это было бы очень затратно проверять все токены во...

что значит было бы, если так и делают, насколько я понял)

любые совместимый identity provider, в том числе и спринговый сервер про keycloak верно сказали

evergood- Автор вопроса
evergood
спринговый сервер это который?

https://docs.spring.io/spring-security-oauth2-boot/docs/2.2.x-SNAPSHOT/reference/html/boot-features-security-oauth2-authorization-server.html

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта