返回顶部
首页 > 资讯 > 服务器 >java中怎么构建一个OAuth2授权服务器
  • 154
分享到

java中怎么构建一个OAuth2授权服务器

2023-06-20 15:06:56 154人浏览 薄情痞子
摘要

今天就跟大家聊聊有关java中怎么构建一个OAuth2授权服务器,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。构建 OAuth3 授权服务器从表现形式上看,OAuth3 授权服务器也

今天就跟大家聊聊有关java中怎么构建一个OAuth2授权服务器,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

构建 OAuth3 授权服务器

从表现形式上看,OAuth3 授权服务器也是一个独立的微服务,因此构建授权服务器的方法也是创建一个 SpringBoot 应用程序,我们需要引入对应的 Maven 依赖,如下所示:

<dependency>    <groupId>org.springframework.security.oauth</groupId>    <artifactId>spring-security-oauth3</artifactId></dependency>

这里的 spring-security-oauth3 就是来自 Spring Security 中的 OAuth3 库。现在 Maven 依赖已经添加完毕,下一步就是构建 Bootstrap 类作为访问的入口:

@SpringBootApplication@EnableAuthorizationServerpublic class AuthServer {    public static void main(String[] args) {        SpringApplication.run(AuthServer.class, args);    }}

请注意,这里出现了一个新的注解 @EnableAuthorizationServer,这个注解的作用在于为微服务运行环境提供一个基于 OAuth3 协议的授权服务,该授权服务会暴露一系列基于 RESTful 风格的端点(例如 /oauth/authorize 和 /oauth/token)供 OAuth3 授权流程使用。

构建 OAuth3 授权服务只是集成 OAuth3 协议的第一步,授权服务器是一种集中式系统,管理着所有与安全性流程相关的客户端和用户信息。因此,接下来我们需要在授权服务器中对这些基础信息进行初始化,而 Spring Security 为我们提供了各种配置类来实现这一目标。

设置客户端和用户认证信息

OAuth3.0 有几个授权模式:授权码模式、简化模式、密码模式、客户端凭证模式。其中,密码模式以其简单性得到了广泛的应用。在接下来的内容中,我们就以密码模式为例展开讲解。

在密码模式下,用户向客户端提供用户名和密码,并将用户名和密码发给授权服务器从而请求 Token。授权服务器首先会对密码凭证信息进行认证,确认无误后,向客户端发放 Token。整个流程如下图所示:

java中怎么构建一个OAuth2授权服务器

请注意,授权服务器在这里执行认证操作的目的是验证传入的用户名和密码是否正确。在密码模式下,这一步是必需的,如果采用其他授权模式,不一定会有用户认证这一环节。

确定采用密码模式后,我们来看为了实现这一授权模式,需要对授权服务器做哪些开发工作。首先我们需要设置一些基础数据,包括客户端信息和用户信息。

设置客户端信息

我们先来看如何设置客户端信息。设置客户端时,用到的配置类是 ClientDetailsServiceConfigurer,该配置类用来配置客户端详情服务 ClientDetailsService。用于描述客户端详情的 ClientDetails 接口则包含了与安全性控制相关的多个重要方法,该接口中的部分方法定义如下:

public interface ClientDetails extends Serializable {     //客户端唯一性 Id     String getClientId();     //客户端安全码     String getClientSecret();     //客户端的访问范围     Set<String> getScope();     //客户端可以使用的授权模式     Set<String> getAuthorizedGrantTypes();     …}

首先 ClientId 是一个必备属性,用来唯一标识客户的 Id,而 ClientSecret 代表客户端安全码。这里的 Scope 用来限制客户端的访问范围,如果这个属性为空,客户端就拥有全部的访问范围。常见的设置方式可以是 WEBclient 或 mobileclient,分别代表 Web 端和移动端。

最后,authorizedGrantTypes 代表客户端可以使用的授权模式,可选的范围包括代表授权码模式的 authorization_code、代表隐式授权模式 implicit、代表密码模式的 passWord 以及代表客户端凭据模式的 client_credentials。这个属性在设置上也可以添加 refresh_token,通过刷新操作获取以上授权模式下产生的新 Token。

和实现认证过程类似,Spring Security 也提供了 AuthorizationServerConfigurerAdapter 这个配置适配器类来简化配置类的使用方式。我们可以通过继承该类并覆写其中的 configure(ClientDetailsServiceConfigurer clients) 方法进行配置。使用 AuthorizationServerConfigurerAdapter 进行客户端信息配置的基本代码结构如下:

@Configurationpublic class SpringAuthorizationServerConfigurer extends AuthorizationServerConfigurerAdapter {    @Override    public void configure(ClientDetailsServiceConfigurer clients) throws Exception {    clients.inMemory()        .withClient("spring")        .secret("{noop}spring_secret")        .authorizedGrantTypes("refresh_token", "password", "client_credentials")        .scopes("webclient", "mobileclient");    }}

可以看到,我们创建了一个 SpringAuthorizationServerConfigurer 类来继承 AuthorizationServerConfigurerAdapter,并通过 ClientDetailsServiceConfigurer 配置类设置了授权模式为密码模式。在授权服务器中存储客户端信息有两种方式,一种就是如上述代码所示的基于内存级别的存储,另一种则是通过 JDBC 在数据库中存储详情信息。为了简单起见,这里使用了内存级别的存储方式。

同时我们注意到,在设置客户端安全码时使用了"{noop}spring_secret"这种格式。这是因为在 Spring Security 5 中统一使用 PasswordEncoder 对密码进行编码,在设置密码时要求格式为“{id}password”。而这里的前缀“{noop}”就是代表具体 PasswordEncoder 的 id,表示我们使用的是 NoOpPasswordEncoder。

@EnableAuthorizationServer 注解会暴露一系列的端点,而授权过程是使用 AuthorizationEndpoint 这个端点进行控制的。要想对该端点的行为进行配置,你可以使用 AuthorizationServerEndpointsConfigurer 这个配置类。和 ClientDetailsServiceConfigurer 配置类一样,我们也通过使用 AuthorizationServerConfigurerAdapter 配置适配器类进行配置。

因为我们指定了授权模式为密码模式,而密码模式包含认证环节。所以针对 AuthorizationServerEndpointsConfigurer 配置类需要指定一个认证管理器 AuthenticationManager,用于对用户名和密码进行认证。同样因为我们指定了基于密码的授权模式,所以需要指定一个自定义的 UserDetailsService 来替换全局的实现,可以通过如下代码来配置 AuthorizationServerEndpointsConfigurer:

@Configurationpublic class SpringAuthorizationServerConfigurer extends AuthorizationServerConfigurerAdapter { @Autowired private AuthenticationManager authenticationManager; @Autowired private UserDetailsService userDetailsService; @Override public void configure(AuthorizationServerEndpointsConfigurer endpoints) throws Exception {   endpoints.authenticationManager(authenticationManager).userDetailsService(userDetailsService); } }

至此,客户端设置工作全部完成,我们所做的事情就是实现了一个自定义的 SpringAuthorizationServerConfigurer 配置类并覆写了对应的配置方法。

设置用户认证信息

设置用户认证信息所依赖的配置类是 WebSecurityConfigurer 类,Spring Security 同样提供了 WebSecurityConfigurerAdapter 类来简化该配置类的使用方式,我们可以继承 WebSecurityConfigurerAdapter 类并且覆写其中的 configure() 的方法来完成配置工作。

关于 WebSecurityConfigurer 配置类,我们首先需要明确配置的内容。实际上,设置用户信息非常简单,只需要指定用户名(User)、密码(Password)和角色(Role)这三项数据即可,如下所示:

@Configurationpublic class SpringWebSecurityConfigurer extends WebSecurityConfigurerAdapter { @Override @Bean public AuthenticationManager authenticationManagerBean() throws Exception {            return super.authenticationManagerBean(); } @Override @Bean public UserDetailsService userDetailsServiceBean() throws Exception {            return super.userDetailsServiceBean(); } @Override protected void configure(AuthenticationManagerBuilder builder) throws Exception { builder            .inMemoryAuthentication()            .withUser("user1")            .password("{noop}password1")            .roles("USER")            .and()            .withUser("admin")            .password("{noop}password2")            .roles("USER", "ADMIN"); }}

结合上面的代码,我们看到构建了具有不同角色和密码的两个用户,请注意"user1"代表的角色是一个普通用户,"admin"则具有管理员角色。我们在设置密码时,同样需要添加前缀“{noop}”。同时,我们还看到 authenticationManagerBean()和 userDetailsServiceBean() 方法分别返回了父类的默认实现,而这里返回的 UserDetailsService 和 AuthenticationManager 在前面设置客户端时会用到。

生成 Token

现在,OAuth3 授权服务器已经构建完毕,启动这个授权服务器,我们就可以获取 Token。我们在构建 OAuth3 服务器时已经提到授权服务器中会暴露一批端点供 Http 请求进行访问,而获取 Token 的端点就是http://localhost:2000/oauth/token。在使用该端点时,我们需要提供前面配置的客户端信息和用户信息。

这里使用 Postman 来模拟 HTTP 请求,客户端信息设置方式如下图所示:

java中怎么构建一个OAuth2授权服务器

我们在“Authorization”请求头中指定认证类型为“Basic Auth”,然后设置客户端名称和客户端安全码分别为“spring”和“spring_secret”。

接下来我们指定针对授权模式的专用配置信息。首先是用于指定授权模式的 grant_type 属性,以及用于指定客户端访问范围的 scope 属性,这里分别设置为 “password”和“webclient”。既然设置了密码模式,所以也需要指定用户名和密码用于识别用户身份,这里,我们以“spring_user”这个用户为例进行设置,如下图所示:

java中怎么构建一个OAuth2授权服务器

在 Postman 中执行这个请求,会得到如下所示的返回结果:

{    "access_token":"d2066f68-665b-4038-9dbe-5dd1035e75a0",    "token_type":"bearer",    "refresh_token":"44009836-731c-4e6a-9cc3-274ce3af8c6b",    "expires_in":3599,    "scope":"all"}

可以看到,除了作为请求参数的 scope,这个返回结果中还包含了 access_token、token_type、refresh_token 和 expires_in 等属性。这些属性都很重要。当然,因为每次请求生成的 Token 都是唯一的,所以你在尝试时获取的结果可能与我的不同。

看完上述内容,你们对java中怎么构建一个OAuth2授权服务器有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注编程网服务器频道,感谢大家的支持。

--结束END--

本文标题: java中怎么构建一个OAuth2授权服务器

本文链接: https://lsjlt.com/news/297811.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • java中怎么构建一个OAuth2授权服务器
    今天就跟大家聊聊有关java中怎么构建一个OAuth2授权服务器,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。构建 OAuth3 授权服务器从表现形式上看,OAuth3 授权服务器也...
    99+
    2023-06-20
  • java构建OAuth2授权服务器
    目录构建 OAuth2 授权服务器设置客户端和用户认证信息设置客户端信息设置用户认证信息生成 Token构建 OAuth2 授权服务器 从表现形式上看,OAuth2 授权服务器也是...
    99+
    2024-04-02
  • Node.js中怎么构建一个API服务器
    这篇文章将为大家详细讲解有关Node.js中怎么构建一个API服务器,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。配置创建一个新目录,运行 npm init...
    99+
    2024-04-02
  • 怎么在java中创建一个构造器
    这篇文章将为大家详细讲解有关怎么在java中创建一个构造器,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。Java有哪些集合类Java中的集合主要分为四类:1、List列表:有序的,可重复的;...
    99+
    2023-06-14
  • Python中怎么利用 FastAPI构建一个Web服务
    Python中怎么利用 FastAPI构建一个Web服务,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。起步我们将使用 Fedora 作为基础镜像来搭建开发环境,...
    99+
    2023-06-16
  • C#中怎么构造一个POP3服务器
    C#中怎么构造一个POP3服务器,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。C#构造POP3服务器下面我们要用VS.NET 2003和C#开发一个“伪”POP3服务器——之所...
    99+
    2023-06-17
  • Python中怎么构建一个Markdown编辑器
    这篇文章给大家介绍Python中怎么构建一个Markdown编辑器,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。首先,请确保您已安装Python 3和Tkinter。如果没有,您可以从这里下载:python.org/d...
    99+
    2023-06-16
  • 亚马逊授权服务器怎么设置权限
    登录AWS控制台:首先,在AWS控制台中登录,进入AWS设置页面,选择“控制台”选项卡,并在“控制台概览”中查找“授权”或“授权服务器”选项。 创建实例:在控制台实例下,选择“create instance”,然后单击“create”,在...
    99+
    2023-10-27
    亚马逊 权限 服务器
  • JavaScript中怎么构建一个倒数计时器
    JavaScript中怎么构建一个倒数计时器,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。首先,你需要设置一个有效的结束日期。这应该是Java...
    99+
    2024-04-02
  • Android中怎么搭建一个FTP服务器
    Android中怎么搭建一个FTP服务器,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。导入相关的jar包,并在build.gradle添加相应的依赖,如图。创建服务配置文件...
    99+
    2023-05-30
    android ftp
  • 钉钉授权服务商价格不一样怎么办
    钉钉是一款企业通讯和协同办公工具,拥有庞大的用户群。然而,一些用户在使用钉钉的过程中,可能会发现授权服务商的价格存在差异,那么这种情况该如何处理呢?本文将为你详细介绍如何解决这一问题。 一、了解授权服务商价格差异的原因首先,我们需要了解授权...
    99+
    2023-11-10
    服务商 价格
  • Python中怎么构建一个决策树
    本篇文章给大家分享的是有关Python中怎么构建一个决策树,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。决策树决策树是当今最强大的监督学习方法的组成部分。决策树基本上是一个二叉...
    99+
    2023-06-16
  • C++中怎么构建一个 main()函数
    本篇文章为大家展示了C++中怎么构建一个 main()函数,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。C++ Builder使用户无需考虑Windows程序的低级细节,而可以集中考虑程序用户界面和...
    99+
    2023-06-17
  • 云服务器ipv6授权体系怎么实现
    云服务器IPV6授权体系需要基于IPV6协议进行授权,以下是实现方式: 安装IPV6协议: 首先需要安装IPV6协议。常用的IPV6协议有:IPV6、Ipv6和Ping-free等。在本例中,需要选择使用哪种IPV6协议,以及需要配置...
    99+
    2023-10-26
    体系 服务器
  • 怎么搭建一个mysql服务器
    在Linux系统中搭建mysql服务器的方法首先,进入mysql官网,下载mysql源码安装包,并解压;mysql源码包下载好后,使用rpm命令将源码包添加到系统中;rpm -Uvh platform-and-version-specifi...
    99+
    2024-04-02
  • 怎么创建一个云服务器
    要创建一个云服务器,您可以按照以下步骤进行操作:1. 选择云服务提供商:根据您的需求和预算,选择一个可靠的云服务提供商。2. 注册并...
    99+
    2023-09-26
    云服务器
  • 怎么搭建一个云服务器
    搭建一个云服务器需要了解一些基础的云计算技术和资源,以下是一些可能需要注意的事项: 数据中心基础设施 (DC) 基础设施:服务器存储在数据中心里,通常包括磁盘阵列、光纤通道交换机、网络设备和其他必要的设备。 云计算基础设施 (Cloud...
    99+
    2023-10-26
    服务器
  • 怎么在SpringBoot中创建一个RSocket服务器
    这期内容当中小编将会给大家带来有关怎么在SpringBoot中创建一个RSocket服务器,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。首先,检查是否安装了以下必备组件:Java8或更高版本的JavaSD...
    99+
    2023-06-15
  • Android中怎么搭建一个后端服务器
    这篇文章将为大家详细讲解有关Android中怎么搭建一个后端服务器,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。首先我下载了一个myelipse应为我们开发android的eclipse不能...
    99+
    2023-05-31
    android 服务器
  • 怎么在Nginx中搭建一个https服务器
    这篇文章给大家介绍怎么在Nginx中搭建一个https服务器,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。HTTPS简介HTTPS(Hypertext Transfer Protocol over Secure Soc...
    99+
    2023-06-08
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作