Size: a a a

2020 July 07

Э

Эд in pro.jvm
humanoid
Не видел по конкретной версии. Но есть просто https://projects.spring.io/spring-security-oauth/docs/oauth2.html

Надеюсь тебе это нужно для легаси?
спасибо, хотел почитать
источник

h

humanoid in pro.jvm
Эд
спасибо, хотел почитать
На случай если не легаси, то вот таблица сравнения с новым функционалом https://github.com/spring-projects/spring-security/wiki/OAuth-2.0-Features-Matrix
источник

AG

Alexey Genus in pro.jvm
Эд
Вообще есть документация по spring-security-oauth2 2.4.0?
Похоже, что 2.4.0 не существует https://docs.spring.io/spring-security-oauth2-boot/docs/
источник

Э

Эд in pro.jvm
humanoid
На случай если не легаси, то вот таблица сравнения с новым функционалом https://github.com/spring-projects/spring-security/wiki/OAuth-2.0-Features-Matrix
ок, сказали на проекте убрать deprecated классы, я понял, что единственный путь - мигрировать на Spring Security. Я пытаюсь понять, как вообще сейчас работает проект с spring-security-oauth2, до этого не имел с этим дело
источник

Э

Эд in pro.jvm
Как я понял Authorization Server - это тот, что выдаёт токен? Например от Гугл, Фейсбук
источник

Э

Эд in pro.jvm
Сейчас в Spring Security нету Authorization Server, правильно?
источник

Э

Эд in pro.jvm
а в spring-security-oauth2 он есть из коробки
источник

h

humanoid in pro.jvm
Эд
Как я понял Authorization Server - это тот, что выдаёт токен? Например от Гугл, Фейсбук
Лучше тогда начать со спеки Oauth2 или любого туториала этого протокола
источник

Э

Эд in pro.jvm
https://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-3.3 этот документ? Сори, промахнулся, изменил линк
источник

h

humanoid in pro.jvm
Эд
https://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-3.3 этот документ? Сори, промахнулся, изменил линк
источник

Э

Эд in pro.jvm
thanks
источник

h

humanoid in pro.jvm
Эд
https://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-3.3 этот документ? Сори, промахнулся, изменил линк
источник

h

humanoid in pro.jvm
Эд
Сейчас в Spring Security нету Authorization Server, правильно?
Вроде собирались добавить, еще в том году, но пока видимо нет
источник

h

humanoid in pro.jvm
Эд
Сейчас в Spring Security нету Authorization Server, правильно?
No Authorization Server Support
In October 2012, RFC 6749, the OAuth 2.0 Authorization Framework, was published. Subsequently in May 2014, Spring Security OAuth released its 2.0.0 version with support for Authorization Server, Resource Server, and Client. This made a great deal of sense in the absence of OAuth 2.0 libraries and products.

Spring Security’s Authorization Server support was never a good fit. An Authorization Server requires a library to build a product. Spring Security, being a framework, is not in the business of building libraries or products. For example, we don’t have a JWT library, but instead we make Nimbus easy to use. And we don’t maintain our own SAML IdP, CAS or LDAP products.

In 2019, there are plenty of both commercial and open-source authorization servers available. Thus, the Spring Security team has decided to no longer provide support for authorization servers.

UPDATE: We’d like to thank everyone for your feedback on the decision to not support Authorization Server. Due to this feedback and some internal discussions, we are taking another look at this decision. We’ll notify the community on any progress.

https://spring.io/blog/2019/11/14/spring-security-oauth-2-0-roadmap-update
источник

h

humanoid in pro.jvm
Звучит здраво, не нужон он просто)
источник

AE

Alexandr Emelyanov in pro.jvm
Keycloak вроде берут в качестве AS
источник

h

humanoid in pro.jvm
Еще https://github.com/ory/hydra неплохой
источник

Э

Эд in pro.jvm
humanoid
Звучит здраво, не нужон он просто)
источник

C

Constantine in pro.jvm
humanoid
Еще https://github.com/ory/hydra неплохой
+
источник

h

humanoid in pro.jvm
Лол, но еще не скоро будет видимо
источник