2016-04-08 4 views
1

OLTU bietet in seinen eingeschränkten Dokumentationen ein Beispiel für die Bereitstellung von Zugriffstoken basierend auf generierten UUIDs. Siehe here under Token EndpointKann OLTU JWTs als Zugriffstoken bereitstellen

Es ist auch ein Beispiel für die Verwendung JWTs (Java Web Tokens) für Server-zu-Server-Berechtigung hat here, sondern nur als Träger Token in einem Genehmigung Zuschussantrag

Heutzutage ist es üblich, JWTs als Zugangstoken selbst zu verwenden (spart unnötige Fahrten zum Autorisierungsserver)

Gibt es einen Grund dafür, dass OLTU nicht von Anfang an bereitgestellt wird? Es scheint, es wäre einfach, eine benutzerdefinierte Lösung zu implementieren, aber ich hätte erwartet, dass es eine JWT-basierte Implementierung der ValueGenerator interface, so dass die Standardimplementierung der Token-Aussteller, OAuthIssuerImpl könnte eine generieren.

Tut jemand das mit OLTU?

+0

Wir suchen in mehr tun oder weniger die gleichen, und ich habe eine harte Zeit, was der Code Oltu JWT herauszufinden tut oder tut es nicht schon. Die Dokumentation ist ziemlich nicht existent. Hattest du Erfolg damit? – David

Antwort

0

Die Sache ist, OAuths Spezifikation erzwingt nicht die Verwendung eines JWT, daher verwendet die Implementierung von Oltu, die die Spezifikation respektiert und möglichst konform sein soll, eine zufällige Zeichenfolge, die keine enthält. von-spec Informationen darin.

Vom spec:

Access-Token können unterschiedliche Formate haben, Strukturen und Methoden der Nutzung (zum Beispiel Verschlüsselungseigenschaften) auf der Basis der Ressource Server Sicherheitsanforderungen. Zugriffstoken Attribute und die verwendeten Methoden für den Zugriff auf geschützte Ressourcen sind über den Rahmen der diese Spezifikation

Verwandte Themen