小编Dev*_*ker的帖子

Spring OAuth2 ResourceServer 依赖地狱

我想实现一个资源服务器(Spring Boot Rest Backend 并通过 OAuth2 和 JWT 进行保护)。

我运行了一个资源服务器,它处理来自 Keycloak 身份验证服务器的 JWT 令牌。但是我对如何验证 JWT 令牌的知识仍然存在差距。

深入查看 Spring 参考文档会打开 Hellmouth。

Spring OAuth2 Boot Reference 中有一个指向特性矩阵的链接。该矩阵列出了以下用于实现资源服务器的 spring 选项。

  • Spring Security OAuth (2.2.+)
  • Spring 安全 (5.1.+)
  • Spring Cloud 安全 (1.2.+)
  • Spring Boot OAuth2 (1.5.x)

但是现在我发现了以下依赖项

  • 'org.springframework.security.oauth.boot:spring-security-oauth2-autoconfigure:2.1.6.RELEASE'

此依赖项指的是哪个 Spring 项目或 Starter?矩阵是否过时?如果是这样,我在哪里可以找到选择合适的解决方案以实现资源服务器的当前概述?

一切都非常不透明,谁能给这片黑暗带来一些光明?

spring spring-boot spring-security-oauth2

7
推荐指数
2
解决办法
1063
查看次数