腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4216)
视频
沙龙
1
回答
将
Spring
SAML
与
Oauth2
、
REST
API
访问
令牌
集成
、
、
、
将
Spring
SAML
与
Oauth2
令牌
集成
用于
REST
API
访问
现在,它返回到这个"/landing"grant_type=urn:ietf:params:oauth:grant-type:
saml
2
浏览 0
提问于2018-01-18
得票数 1
2
回答
集成
在微服务中开发的
API
的
SAML
身份验证
、
、
、
、
我需要开发一组用于web和移动客户端的微服务(
rest
),这些微服务位于
API
网关的后面,我必须
与
SSO (使用
SAML
)
集成
以进行用户身份验证,我知道必须完成
SAML
令牌
到
oAuth2
令牌
的转换,以便在
API
网关上验证
SAML
令牌
并在那里处理授权,但我不清楚的一点是,谁将注意
SAML
令牌
到
oAuth2
的转换,是IDP提供了这
浏览 2
提问于2020-12-06
得票数 0
1
回答
WSO2应用编程接口管理器:
Rest
客户端返回未经授权的消息
、
、
我使用Toolkit
API
manager 2.0.0和WSO2 identity server 5.1.0来管理我的工具包
REST
API
。
浏览 12
提问于2016-09-14
得票数 0
1
回答
使用
spring
安全
将
SAML
转换为
Oauth2
、
、
、
所以我遇到的问题是
SAML
已经在项目中实现了,使用
spring
-security-
saml
与
联邦IDP
集成
。现在,我需要保护从JSESSIONID不能持久化的地方发生的
REST
API
调用,所以我希望将从联邦成员获得的
SAML
断言交换到JWT,以便提供回客户端,以便可以在Authentication header现在我有点迷惑了,我试着使用
spring
-security-jwt中的JwtAccessTokenConverter来创建一
浏览 19
提问于2018-02-13
得票数 0
2
回答
关于OpenID连接、
Saml
和OAuth的问题
、
、
我们目前的产品支持
SAML
和基于Oauth2.0的authentication.Customer有Azure,需要使用开放ID连接进行身份验证。身份验证
将
主要用于
Api
调用,客户系统将在其中调用我们产品中的
API
。下面是问题--我们是否可以使用
SAML
在webservices中进行身份验证--在产品中需要哪些更改才能将其从Oauth2.0升级到基于开放ID的身份验证。
浏览 4
提问于2020-02-12
得票数 1
1
回答
在单个
spring
boot应用程序中使用
SAML
和
Oauth2
、
为了尝试为我正在工作的项目开发通用身份服务,我需要在一个
spring
-boot应用程序中为UI页面支持基于Azure ADFS的
SAML
安全性,并为我的
REST
支持基于
Oauth2
的安全性 我有一个
spring
引导应用程序,它试图为我的一些UI资源提供基于
SAML
的保护,并为我的
REST
API
提供基于
Oauth2
的保护。/**").authenticated(); } 我的问题是,有了上面的配置,我可以在UI页面
浏览 10
提问于2019-01-18
得票数 0
1
回答
针对Angular(SPA)前端和
spring
Boot后端的
SAML
2.0
集成
、
、
、
、
我需要用
SAML
2.0
集成
angular前端和
spring
boot后端(
REST
API
),我的身份提供者是keycloak。我已经使用
SAML
2-js库
与
前端
集成
,现在我如何使用在前端成功登录后收到的
saml
断言来保护我的后端
spring
rest
apis。我能得到的是nameID和会话索引。如果有人使用
SAML
集成
来保护
spring
后端<
浏览 99
提问于2020-06-11
得票数 2
1
回答
Office 365
API
ADFS
、
、
、
当使用
REST
API
进行请求时,我们总是收到身份验证提示,但是当
访问
Outlook Web App时,SSO工作(通过ADFS)。我正在尝试通过
访问
在部署了ADFS的情况下使用
REST
API
的文档很少,我想知道
REST
API
是否
与
ADFS (2008 R2) SSO兼容?
REST
API
页面上的文档完全没有提到ADFS,尽管它是企业Office365客户的一种常见身份验证机制。
浏览 0
提问于2015-05-26
得票数 0
2
回答
如何使用
Spring
安全性处理有效的JWT
令牌
?
、
、
、
我的
Spring
应用程序前面有一个
API
网关。这个
API
网关为我执行JWT
令牌
的
oauth2
身份验证和验证。我的应用程序接收有效的JWT
令牌
作为HTTP报头。如何
将
这个JWT
令牌
与
标准的
Spring
安全性结合起来?我希望使用JWT
令牌
中传递的用户组对
REST
端点进行
访问
控制。如何避免JWT (在
API
网关和服务端)的双重验证?
浏览 25
提问于2022-11-04
得票数 0
1
回答
WebSecurityConfigurerAdapter
与
ResourceServerConfigurerAdapter的关系
、
、
、
我正在尝试
将
Spring
OAuth2
集成
到
Spring
MVC
REST
中。大多数
Spring
OAuth2
示例中只有ResourceServerConfigurerAdapter,还有一些也有WebSecurityConfigurerAdapter。我不打算
将
OAuth
与
谷歌、脸书等
集成
在一起。我试图为
Spring
MVC
REST
提供一个基于
令牌</
浏览 0
提问于2016-02-27
得票数 35
回答已采纳
1
回答
使用ADFS授权提供程序的
Spring
Oauth2
、
、
、
、
我被要求弄清楚如何使用ADFS3.0
Oauth2
作为
spring
应用程序的授权提供者。我已经能够通过使用
Spring
示例使其工作,然后通过创建
Oauth2
解析器从UserInfoTokenServices中提取授权,从而基本上破解了一个JWT。使用
Oauth2
和
Spring
Oauth2
还没有一起开发有什么原因吗?我是不是遗漏了什么?这是禁忌吗?如果没有,有没有更好的方法?
浏览 6
提问于2017-04-15
得票数 2
1
回答
具有
oauth2
和
spring
安全性的AWS网关
、
、
、
、
我前面有
api
网关。使用
api
网关直接
访问
ALB(应用程序负载均衡器)的http端点。而ECS fargate作为ALB的靶标群。我在弹簧靴中开发了3种微服务。现在,我想为
rest
集成
oauth2
和
spring
安全性。如何将其
与
aws网关
集成
?我不使用lambda,也不想使用aws认知。 什么是体系结构?如何
将
aouth2
与
多个微服务
集成
?
浏览 0
提问于2019-02-11
得票数 4
2
回答
在春季安全中,如何基于报头进行多重身份验证
、
、
我有一个
spring
应用程序,它已经
集成
到
SAML
身份验证中。但是现在我想将我的
api
公开给其他应用程序和第三方系统,我正在使用基于
令牌
的身份验证。那么,如何根据标头来检查要选择哪种认证机制。如果报头以X-Apikey作为标头,则需要应用基于标头的身份验证,其中必须通过调用
rest
结果(身份验证和授权服务器)检查
令牌
。如果
令牌
没有X-Apikey头,那么需要执行
SAML
身份验证。如何使用已经
集成
的
SAML</
浏览 1
提问于2021-05-30
得票数 4
回答已采纳
1
回答
Swagger-ui
Spring
安全和
OAuth2
项目登录按钮不清除会话cookie
、
、
我是从事微服务(
rest
)
与
Spring
,安全性和
OAuth2
项目
与
swagger 2。虽然这是一个
Rest
服务项目,但是它会在用户登录和注销之后创建一个会话cookie,并且当任何用户试图
访问
API
时,都需要再次放置一个
访问
令牌
,但是cookie保持不变。因此,相同的用户可以再次
访问
API
,而无需在刷新后登录。
浏览 2
提问于2022-04-14
得票数 -1
回答已采纳
1
回答
将
SAML
响应从Web应用程序传递到
REST
以进行身份验证?
、
、
、
、
我们有一个使用
REST
的Web应用程序。
REST
基于Loopback,并使用它内置的基于
令牌
的身份验证。对于Web,我们在HTTPS上使用基于表单的身份验证,因此用户必须输入他的用户名和密码,然后通过POST /users/login端点从
REST
获取
访问
令牌
。现在的想法是
将
Web和
REST
配置为相同的依赖方,并向
REST
添加新的POST /users/
saml
-login端点
浏览 0
提问于2019-02-16
得票数 6
回答已采纳
2
回答
从SAMLAuthenticationToken创建JWT
访问
令牌
、
、
、
、
在我的应用程序中,到目前为止,我已经使用
OAuth2
密码授予流为客户端生成一个JWT
访问
令牌
,使用Security和
Spring
提供他们的用户名和密码。然后,他们在对我的的所有请求中使用这个
令牌
。我的一些客户现在想要使用
SAML
身份验证。我的想法是创建一个独立的端点/
saml
/accessToken并使用
Spring
保护它。一旦完成了
SAML
身份验证,用户就会被重定向回/
saml
浏览 0
提问于2018-10-23
得票数 3
回答已采纳
1
回答
基于JWT的K8s AWS网关
、
、
我有AWS K8s集群(EKS),我希望使用
API
网关来保护端点,并将授权逻辑
与
微服务分开。我需要有两个身份验证模式: 例如,如何
将
认知
与
已经存在的LDAP
集成
浏览 2
提问于2020-09-29
得票数 2
回答已采纳
1
回答
Spring
Security with
SAML
Token for
REST
Service
、
、
、
我正在寻找一个简单的
spring
安全配置示例(首选Java配置),了解如何使用
Spring
-Security和
SAML
保护我的
REST
服务。前面有一个Web应用程序防火墙,它只传递包含有效
SAML
令牌
的请求,或者重定向到IDP以获取一个
令牌
。因此,我不必查看用户是否已登录,或者如果未登录,则将用户重定向到IDP。我需要做的唯一一件事就是只允许对所有
REST
服务的经过身份验证的请求,从
SAML
-Token读取用户,并检查
令牌</
浏览 1
提问于2015-04-13
得票数 5
2
回答
SAML
能做授权吗?
、
我知道
SAML
可以用于用户身份验证,但是用户拥有的权限级别呢?它也可以用于授权吗?如果不是,开源授权软件的最佳替代方案是什么?
浏览 1
提问于2015-01-23
得票数 13
5
回答
如何使用Social进行
rest
身份验证?
、
、
、
我已经实现了
Spring
+ Security,如
Spring
安全示例(以及使用security配置)所概述的那样。我当时报告了几个问题(请参阅),所有这些问题都解决了,我的安全性也很好。
Spring
/
OAuth2
()解决了这个问题,但我看不出Social将如何融入这幅图片?尽管
Spring
在幕后
与
oauth在Facebook/Twitter上进行了社交对话,但我不认为social的注册表单和其他特性是为restful构建的。 任何例子或想法都会有帮助。最新消息:
浏览 3
提问于2013-11-17
得票数 66
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券