2016-04-08 10 views
1

OLTU olarak sağlar; sınırlı belgelerinde, oluşturulan UUID'lere dayalı erişim belirteçlerine hizmet vermenin bir örneği vardır. Ayrıca sunucudan sunucuya yetkilendirme here için JWTS (Java Web Jetonlar) kullanılarak bir örnek vardır here under Token EndpointCan OLTU, JWT'leri Erişim Belirteçleri

Bak, ama sadece bir yetkilendirme hibe taleplerinde bir taşıyıcı belirteci olarak

Günümüzde yaygın olduğu JWT'leri erişim belirteçleri olarak kullanmak için (yetkilendirme sunucusuna gereksiz geziler kaydeder)

OLTU tarafından kullanıma sunulmamış herhangi bir neden var mı? Özel bir çözümün uygulanması kolay olurdu, ancak ValueGenerator interface'un JWT tabanlı bir uygulaması olmasını beklerdim, böylece jetonu veren kuruluşun standart uygulaması olan OAuthIssuerImpl bir tane oluşturabilirdi.

OLTU ile bunu yapan var mı?

+0

Biz aşağı yukarı aynı şeyi arıyoruz ve ben Oltu JWT kodu ne bulmak zor bir zaman var ya da zaten yapmıyor. Belgeler oldukça varolmayan. Bununla ilgili bir başarınız oldu mu? – David

cevap

0

Sorun şu ki, OAuth'un özellikleri bir JWT'yi kullanmaya zorlamıyor, bu nedenle Oltu'nun uygulanması, mümkün olan en uygun ve uyumlu olmayı amaçlayan, herhangi bir ürününü içermeyen rastgele bir dizgi kullanıyor. of-spec bilgi içeriyor. spec itibaren

:

Erişim belirteçleri farklı biçimleri, yapıları ve kaynak sunucu güvenlik gereksinimlerine göre kullanımı (ör kriptografik özellikleri) yöntemlerini sahip olabilir. Erişim belirteci özellikleri ve erişim korunan kaynaklara kullanılan yöntemler bu şartname kapsamı dışında