Rumah Java javaTutorial Menggunakan Spring Security OAuth2 untuk pengesahan dalam pembangunan API Java

Menggunakan Spring Security OAuth2 untuk pengesahan dalam pembangunan API Java

Jun 18, 2023 pm 11:03 PM
java api oauth

Dengan pembangunan berterusan Internet, semakin banyak aplikasi dibangunkan menggunakan seni bina teragih. Dalam seni bina yang diedarkan, pengesahan adalah salah satu isu keselamatan yang paling kritikal. Untuk menyelesaikan masalah ini, pembangun biasanya melaksanakan pengesahan OAuth2. Spring Security OAuth2 ialah rangka kerja keselamatan yang biasa digunakan untuk pengesahan OAuth2 dan sangat sesuai untuk pembangunan API Java. Artikel ini akan memperkenalkan cara menggunakan Spring Security OAuth2 untuk pengesahan dalam pembangunan API Java.

  1. Pengenalan kepada Spring Security OAuth2

Spring Security OAuth (selepas ini dirujuk sebagai SS OAuth) ialah modul lanjutan Spring Security, yang telah menjadi modul Teras yang direka untuk menyediakan sokongan untuk menyepadukan pengesahan OAuth2 ke dalam aplikasi Spring. Ia menyediakan titik akhir pengesahan OAuth2 (/oauth/token, /oauth/authorize, dsb.), menyokong pelbagai kaedah pengesahan (kod kebenaran, kata laluan, bukti kelayakan klien, dll.), serta sokongan untuk keselamatan JWT dan titik akhir.

  1. Komposisi Spring Security OAuth2

Spring Security OAuth2 terutamanya terdiri daripada komponen berikut:

(1) Pelayan Kebenaran:

Menyediakan fungsi teras berkaitan protokol OAuth2, mengurus pengeluaran token, kebenaran, muat semula dan operasi lain. Ia terutamanya terdiri daripada empat komponen: pusat pendaftaran pelanggan, pemproses permintaan kebenaran, pengurus token dan pengesah pengguna.

(2) Pelayan Sumber:

menyediakan jaminan keselamatan untuk akses sumber dan melaksanakan kawalan akses antara muka antara muka. Pelayan sumber perlu mengesahkan token akses yang diluluskan untuk memastikan permintaan itu sah. Secara umumnya, pelayan kebenaran juga boleh digunakan secara langsung sebagai pelayan sumber.

(3) Pelanggan:

Pelanggan ialah aplikasi dalam protokol OAuth2, dan Pelanggan memperoleh token daripada Pelayan Kebenaran. Token digunakan untuk mengakses pelayan sumber yang dilindungi.

  1. Konfigurasi Spring Security OAuth2

Berikut ialah contoh konfigurasi asas Spring Security OAuth2:

@Configuration
@EnableAuthorizationServer
public class AuthorizationServerConfig extends AuthorizationServerConfigurerAdapter {

    @Autowired
    private AuthenticationManager authenticationManager;

    @Autowired
    private UserDetailsService userDetailsService;

    @Autowired
    private DataSource dataSource;

    @Override
    public void configure(ClientDetailsServiceConfigurer clients) throws Exception {
        clients.jdbc(dataSource);
    }

    @Override
    public void configure(AuthorizationServerEndpointsConfigurer endpoints) throws Exception {
        endpoints.authenticationManager(authenticationManager)
                .accessTokenConverter(accessTokenConverter())
                .userDetailsService(userDetailsService);
    }

    @Bean
    public JwtAccessTokenConverter accessTokenConverter() {
        JwtAccessTokenConverter converter = new JwtAccessTokenConverter();
        converter.setSigningKey("my-jwt-key");
        return converter;
    }

    @Override
    public void configure(AuthorizationServerSecurityConfigurer oauthServer) throws Exception {
        oauthServer.tokenKeyAccess("permitAll()").checkTokenAccess("isAuthenticated()");
    }
Salin selepas log masuk

Dalam kod konfigurasi di atas, kami mula-mula gunakan ini Anotasi @EnableAuthorizationServer modul digunakan untuk menandakan fungsi mendayakan pelayan kebenaran. Kemudian kami melaksanakan antara muka AuthorizationServerConfigurer, di mana anda boleh mengatasi kaedah configure(ClientDetailsServiceConfigurer clients) untuk mengkonfigurasi perkhidmatan butiran pelanggan (maklumat perpustakaan pelanggan, seperti ID pelanggan, kunci, mekanisme kebenaran, dll.). Dalam kaedah configure(AuthorizationServerEndpointsConfigurer endpoints), kami mengkonfigurasi URL kebenaran dan URL token, dan membina objek OAuth2AccessToken ini termasuk maklumat berkaitan seperti pengurus pengesahan dan pemintas storan token. Seterusnya kami menjana JWT dalam middleware tandatangan token dan mengembalikannya kepada klien dengan menggunakan objek kacang JwtAccessTokenConverter. Akhir sekali, dalam kaedah configure(AuthorizationServerSecurityConfigurer security) kami mentakrifkan perkhidmatan OAuth2 yang sepadan dan peraturan akses keselamatan pelayan sumber.

  1. Gunakan pengesahan Spring Security OAuth2

Selepas melengkapkan konfigurasi SS OAuth di atas, kita boleh mula menggunakan pengesahan OAuth2. Jika anda perlu mendapatkan token daripada pelayan kebenaran, anda perlu membuat permintaan ke URL kebenaran dan permintaan itu perlu memasukkan ID klien dan rahsia. Jika permintaan itu dibenarkan, pelayan kebenaran akan mengembalikan token akses (access_token) kepada klien, dan klien boleh menggunakan token untuk mengakses sumber pelayan sumber yang dilindungi. Dalam Spring Security OAuth2, kami boleh membuat permintaan token dengan menggunakan RestTemplate atau Feign, dan menggunakan pengesahan asas untuk pengesahan dalam permintaan.

  1. Ringkasan

Artikel ini memperkenalkan kaedah menggunakan Spring Security OAuth2 untuk pengesahan dalam pembangunan API Java, termasuk komponen asas SS OAuth, kaedah konfigurasi dan Penggunaannya. Melalui pengenalan artikel ini, kami boleh mempunyai pemahaman yang lebih mendalam tentang cara menggunakan Spring Security OAuth2, dan pada masa yang sama, kami boleh melindungi keselamatan aplikasi yang diedarkan kami dengan lebih baik.

Atas ialah kandungan terperinci Menggunakan Spring Security OAuth2 untuk pengesahan dalam pembangunan API Java. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Nombor Sempurna di Jawa Nombor Sempurna di Jawa Aug 30, 2024 pm 04:28 PM

Panduan Nombor Sempurna di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor Perfect dalam Java?, contoh dengan pelaksanaan kod.

Penjana Nombor Rawak di Jawa Penjana Nombor Rawak di Jawa Aug 30, 2024 pm 04:27 PM

Panduan untuk Penjana Nombor Rawak di Jawa. Di sini kita membincangkan Fungsi dalam Java dengan contoh dan dua Penjana berbeza dengan contoh lain.

Weka di Jawa Weka di Jawa Aug 30, 2024 pm 04:28 PM

Panduan untuk Weka di Jawa. Di sini kita membincangkan Pengenalan, cara menggunakan weka java, jenis platform, dan kelebihan dengan contoh.

Nombor Smith di Jawa Nombor Smith di Jawa Aug 30, 2024 pm 04:28 PM

Panduan untuk Nombor Smith di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor smith di Jawa? contoh dengan pelaksanaan kod.

Soalan Temuduga Java Spring Soalan Temuduga Java Spring Aug 30, 2024 pm 04:29 PM

Dalam artikel ini, kami telah menyimpan Soalan Temuduga Spring Java yang paling banyak ditanya dengan jawapan terperinci mereka. Supaya anda boleh memecahkan temuduga.

Cuti atau kembali dari Java 8 Stream Foreach? Cuti atau kembali dari Java 8 Stream Foreach? Feb 07, 2025 pm 12:09 PM

Java 8 memperkenalkan API Stream, menyediakan cara yang kuat dan ekspresif untuk memproses koleksi data. Walau bagaimanapun, soalan biasa apabila menggunakan aliran adalah: bagaimana untuk memecahkan atau kembali dari operasi foreach? Gelung tradisional membolehkan gangguan awal atau pulangan, tetapi kaedah Foreach Stream tidak menyokong secara langsung kaedah ini. Artikel ini akan menerangkan sebab -sebab dan meneroka kaedah alternatif untuk melaksanakan penamatan pramatang dalam sistem pemprosesan aliran. Bacaan Lanjut: Penambahbaikan API Java Stream Memahami aliran aliran Kaedah Foreach adalah operasi terminal yang melakukan satu operasi pada setiap elemen dalam aliran. Niat reka bentuknya adalah

TimeStamp to Date in Java TimeStamp to Date in Java Aug 30, 2024 pm 04:28 PM

Panduan untuk TimeStamp to Date di Java. Di sini kita juga membincangkan pengenalan dan cara menukar cap waktu kepada tarikh dalam java bersama-sama dengan contoh.

Cipta Masa Depan: Pengaturcaraan Java untuk Pemula Mutlak Cipta Masa Depan: Pengaturcaraan Java untuk Pemula Mutlak Oct 13, 2024 pm 01:32 PM

Java ialah bahasa pengaturcaraan popular yang boleh dipelajari oleh pembangun pemula dan berpengalaman. Tutorial ini bermula dengan konsep asas dan diteruskan melalui topik lanjutan. Selepas memasang Kit Pembangunan Java, anda boleh berlatih pengaturcaraan dengan mencipta program "Hello, World!" Selepas anda memahami kod, gunakan gesaan arahan untuk menyusun dan menjalankan program, dan "Hello, World!" Pembelajaran Java memulakan perjalanan pengaturcaraan anda, dan apabila penguasaan anda semakin mendalam, anda boleh mencipta aplikasi yang lebih kompleks.

See all articles