具有弹簧安全性的OIDC授权代码流程

时间:2020-01-27 18:02:09

标签: java spring-security oauth-2.0 openid-connect

我已使用org.springframework.security.oauth2为OIDC配置了服务器, 主要是这样

@Component
public class MyConfig extends AuthorizationServerConfigurerAdapter {


  @Override
  public void configure(AuthorizationServerEndpointsConfigurer endpoints) throws Exception {
   .....

   }
}

在授权端点上,在用户输入了凭据之后,在使用授权代码重定向之前,我想插入一些代码,该代码使用client_id和user_name进行其他检查。

我需要在哪里配置?

endpointsConfigurer.addInterceptor(...)  ??
endpointsConfigurer.authenticationManager(...)  ??

AuthorizationServerConfigurerAdapter是否完全正确? 那里有什么好的指南吗? Google并没有太大帮助。

0 个答案:

没有答案