Spring Security Oauth停止维护之迁移


去年 Spring Security OAuth 停止维护,所以之前的JAVA项目需要迁移到Spring Security下。

  1. 官方迁移指南
  2. OAuth Server 可以使用第三方如Okta,目前Spring也在开发spring-authorization-server
  3. 主要注意事项
  • @EnableResourceServer 注解取消 更换为WebSecurityConfigurerAdapter#configure开启oauth2ResourceServer()
  • #oauth2.hasScope('scope') 更换为hasAuthority("SCOPE_scope") oauth包不再存在
  • resource server配置迁移到
spring:
  security:
    oauth2:
      resourceserver:
        jwt: 此路径下


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM