类 OAuth2ServerConfig
java.lang.Object
xyz.raylab.authorizationserver.configuration.OAuth2ServerConfig
-
构造器概要
构造器构造器说明OAuth2ServerConfig(org.springframework.security.crypto.password.PasswordEncoder passwordEncoder, JoseKeyGenerator joseKeyGenerator, DefaultClientProperties defaultClientProperties, SettingsProperties settingsProperties) -
方法概要
修饰符和类型方法说明org.springframework.security.oauth2.server.authorization.OAuth2AuthorizationConsentServiceauthorizationConsentService(org.springframework.jdbc.core.JdbcTemplate jdbcTemplate, org.springframework.security.oauth2.server.authorization.client.RegisteredClientRepository registeredClientRepository) 如果是授权码的流程,可能客户端申请了多个权限,比如:获取用户信息,修改用户信息,此Service处理的是用户给这个客户端哪些权限,比如只给获取用户信息的权限org.springframework.security.web.SecurityFilterChainauthorizationServerSecurityFilterChain(org.springframework.security.config.annotation.web.builders.HttpSecurity http) org.springframework.security.oauth2.server.authorization.settings.AuthorizationServerSettings配置一些断点的路径,比如:获取token、授权端点 等org.springframework.security.oauth2.server.authorization.OAuth2AuthorizationServiceauthorizationService(org.springframework.jdbc.core.JdbcTemplate jdbcTemplate, org.springframework.security.oauth2.server.authorization.client.RegisteredClientRepository registeredClientRepository) 保存授权信息,授权服务器给我们颁发来token,那我们肯定需要保存吧,由这个服务来保存org.springframework.security.oauth2.server.authorization.token.OAuth2TokenCustomizer<org.springframework.security.oauth2.server.authorization.token.JwtEncodingContext>org.springframework.security.oauth2.server.authorization.token.OAuth2TokenCustomizer<org.springframework.security.oauth2.server.authorization.token.OAuth2TokenClaimsContext>com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext>org.springframework.security.oauth2.jwt.JwtDecoderjwtDecoder(com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource) org.springframework.security.oauth2.server.authorization.client.RegisteredClientRepositoryregisteredClientRepository(org.springframework.jdbc.core.JdbcTemplate jdbcTemplate) 创建客户端信息,可以保存在内存和数据库,此处保存在数据库中
-
构造器详细资料
-
OAuth2ServerConfig
@Autowired public OAuth2ServerConfig(org.springframework.security.crypto.password.PasswordEncoder passwordEncoder, JoseKeyGenerator joseKeyGenerator, DefaultClientProperties defaultClientProperties, SettingsProperties settingsProperties)
-
-
方法详细资料
-
authorizationServerSecurityFilterChain
@Bean @Order(-2147483648) public org.springframework.security.web.SecurityFilterChain authorizationServerSecurityFilterChain(org.springframework.security.config.annotation.web.builders.HttpSecurity http) throws Exception - 抛出:
Exception
-
registeredClientRepository
@Bean public org.springframework.security.oauth2.server.authorization.client.RegisteredClientRepository registeredClientRepository(org.springframework.jdbc.core.JdbcTemplate jdbcTemplate) 创建客户端信息,可以保存在内存和数据库,此处保存在数据库中 -
authorizationService
@Bean public org.springframework.security.oauth2.server.authorization.OAuth2AuthorizationService authorizationService(org.springframework.jdbc.core.JdbcTemplate jdbcTemplate, org.springframework.security.oauth2.server.authorization.client.RegisteredClientRepository registeredClientRepository) 保存授权信息,授权服务器给我们颁发来token,那我们肯定需要保存吧,由这个服务来保存 -
authorizationConsentService
@Bean public org.springframework.security.oauth2.server.authorization.OAuth2AuthorizationConsentService authorizationConsentService(org.springframework.jdbc.core.JdbcTemplate jdbcTemplate, org.springframework.security.oauth2.server.authorization.client.RegisteredClientRepository registeredClientRepository) 如果是授权码的流程,可能客户端申请了多个权限,比如:获取用户信息,修改用户信息,此Service处理的是用户给这个客户端哪些权限,比如只给获取用户信息的权限 -
jwkSource
@Bean public com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource() -
jwtDecoder
@Bean public org.springframework.security.oauth2.jwt.JwtDecoder jwtDecoder(com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource) -
authorizationServerSettings
@Bean public org.springframework.security.oauth2.server.authorization.settings.AuthorizationServerSettings authorizationServerSettings()配置一些断点的路径,比如:获取token、授权端点 等 -
buildJwtCustomizer
@Bean public org.springframework.security.oauth2.server.authorization.token.OAuth2TokenCustomizer<org.springframework.security.oauth2.server.authorization.token.JwtEncodingContext> buildJwtCustomizer() -
buildOAuth2TokenClaimsCustomizer
@Bean public org.springframework.security.oauth2.server.authorization.token.OAuth2TokenCustomizer<org.springframework.security.oauth2.server.authorization.token.OAuth2TokenClaimsContext> buildOAuth2TokenClaimsCustomizer()
-