Inhaltsverzeichnis
Abhängigkeiten (Maven)
3. Konfigurieren Sie Anwendungseigenschaften
Beispiel: Verwenden von Google als OIDC -Anbieter
V.
5. Zugriff auf Benutzerinformationen nach dem Anmeldung
Beispiel Controller
6. Umgang mit mehreren Anbietern
7. Token -Validierung und Sicherheitsüberlegungen
8. Benutzerverarbeitung anpassen (optional)
Heim Java javaLernprogramm Implementierung von OAuth2 und OpenID Connect in einer Java -Anwendung

Implementierung von OAuth2 und OpenID Connect in einer Java -Anwendung

Jul 26, 2025 am 08:03 AM

OAuth2 wird zur Autorisierung verwendet. OpenID Connect (OIDC) bietet eine Identitätsauthentifizierung basierend auf OAuth2, um die Benutzeridentität zu bestätigen. 2. Die Verwendung von Spring Boot und Spring Security ist die empfohlene Möglichkeit, OIDC in Java zu implementieren, und die Abhängigkeit von Spring-Boot-Starter-OAUTH2-Client-Clients muss eingeführt werden. 3. Konfigurieren Sie Client-ID, Client-Sekret, Umfang (einschließlich OpenID, Profil, E-Mail) und Emittenten-URI von IDP (wie Google) in application.yml, um die automatische Metadatenerfassung zu ermöglichen. 4. Konfigurieren Sie SecurityConfig über @enableWebecurity, aktivieren Sie OAuth2Login und setzen Sie die Standard -Erfolgsseite. 5. Verwenden Sie @AuthenticationPrincipal, um das OAuth2user -Objekt zu erhalten und Benutzerinformationen wie Name, E -Mail, Bild usw. aus seinen Eigenschaften zu extrahieren. 6. Wenn Sie mehrere Anbieter (z. B. Google und GitHub) unterstützen, registrieren Sie mehrere Clients in der Konfiguration und geben Sie entsprechende Anmeldeverbindungen an. 7. Spring überprüft automatisch die Signatur-, Emittenten-, Publikums- und Gültigkeitsdauer des ID -Tokens. Die Produktionsumgebung muss HTTPS verwenden und empfindliche Token müssen verschlüsselt werden. 8. Benutzerinformationskartierung und Persistenz können über benutzerdefinierte OAuth2USERService behandelt werden. Zusammenfassung: Mithilfe der Spring -Boot -Konfigurations -Treiber ermöglicht Treiber eine schnelle und sichere Integration von OIDC, ohne die zugrunde liegende Protokolllogik zu schreiben, und verwaltete Benutzerauthentifizierung durch vertrauenswürdige Identitätsanbieter.

Implementierung von OAuth2 und OpenID Connect in einer Java -Anwendung

Durch die Implementierung von OAuth2 und OpenID Connect (OIDC) in einer Java -Anwendung können Sie die Benutzerauthentifizierung und -autorisierung sicher behandeln, insbesondere wenn Sie in Identitätsanbieter wie Google, GitHub oder Enterprise -Lösungen wie Okta und Auth0 integriert werden. Hier ist ein praktischer Leitfaden, um es effektiv zum Laufen zu bringen.

Implementierung von OAuth2 und OpenID Connect in einer Java -Anwendung

1. Verstehen Sie den Unterschied zwischen OAuth2 und OpenID Connect

Vor dem Tauchen in Code:

  • OAuth2 dient zur Autorisierung - sie ermöglicht Ihre App den Zugriff auf Ressourcen im Namen eines Benutzers.
  • OpenID Connect (OIDC) basiert auf OAuth2 und fügt Authentifizierung hinzu. Es wird überprüft, wer der Benutzer ist, und gibt Identitätsinformationen zurück (wie E -Mail, Name).

Kurz gesagt: Verwenden Sie OIDC , wenn Sie Benutzer anmelden müssen und wissen, wer sie sind.

Implementierung von OAuth2 und OpenID Connect in einer Java -Anwendung

2. Wählen Sie das richtige Java -Framework

Der einfachste Weg, OIDC in Java zu implementieren, ist die Verwendung von Spring Security mit Spring Boot . Es wird ein integrierter Unterstützung für OAuth2-Login und OIDC unterstützt.

Abhängigkeiten (Maven)

 <De vorangehen>
    <gruppeID> org.springframework.boot </Groupid>
    <artifactid> Spring-Boot-Starter-OAUTH2-Client </artifactid>
</abhängig>
<De vorangehen>
    <gruppeID> org.springframework.boot </Groupid>
    <artifactid> Spring-Boot-Starter-Web </artifactid>
</abhängig>

Hinweis: Sie benötigen keinen starter-oauth2-resource-server es sei denn, Ihre App akzeptiert auch Zugriffstoken aus anderen Diensten.

Implementierung von OAuth2 und OpenID Connect in einer Java -Anwendung

3. Konfigurieren Sie Anwendungseigenschaften

Richten Sie Ihren Identitätsanbieter (IDP) in application.yml oder application.properties ein.

Beispiel: Verwenden von Google als OIDC -Anbieter

 Frühling:
  Sicherheit:
    OAuth2:
      Kunde:
        Anmeldung:
          Google:
            Client-ID: Ihr Klient
            Client-Sekret: Ihr Klare-Sekret
            Umfang: OpenID, Profil, E -Mail
            Redirect-URI: "{Basisurl}/login/oAuth2/code/{RegistrierungID}"
        Anbieter:
          Google:
            Issuer-uri: https://accounts.google.com
  • client-id und client-secret : Holen Sie sich diese aus dem IDP (z. B. Google Cloud Console).
  • scope : openid ermöglicht OIDC; profile und email -Benutzerinformationen.
  • issuer-uri : Spring verwendet dies, um oidc-Metadaten automatisch zu entdecken (JWKs, Autorisierungsendpunkt usw.).

TIPP: Sie können jeden Anbieter verwenden, der OIDC (Auth0, Azure Ad, Okta usw.) unterstützt.


V.

Erstellen Sie eine Sicherheitskonfigurationsklasse:

 @Konfiguration
@EnableWebecurity
öffentliche Klasse SecurityConfig {

    @Bohne
    Public SecurityFilterChain Filterchain (Httpecurity http) löst eine Ausnahme {aus {
        http
            .AuthorizeHttprequests (Authz -> Authz
                .RequestMatchers ("/", "/login **", "/error **"). erlaubtenAll ()
                .anyRequest (). authentifiziert ()
            )
            .OAUTH2LOGIN (OAuth2 -> OAuth2
                .DefaultSuccessurl ("/home")
            );
        return http.build ();
    }
}

Wenn ein Benutzer nun auf eine gesicherte Seite zugreift, wird er an Google (oder Ihren IDP) weitergeleitet, um sich anzumelden.


5. Zugriff auf Benutzerinformationen nach dem Anmeldung

Sobald Sie authentifiziert sind, können Sie Benutzerdetails vom OAuth2User abrufen.

Beispiel Controller

 @Getmapping ("/home")
public String Home (Modellmodell, @AuthenticationPrincipal oAuth2user Principal) {
    if (Principal! = null) {
        model.addattribute ("name", Principal.getAttribute ("Name"));
        model.addattribute ("E -Mail", Principal.getAttribute ("E -Mail"));
        model.addattribute ("picture", Principal.getAttribute ("picture"));
    }
    Heimkehr";
}

Die Attribute ( name , email usw.) stammen vom ID -Token und/oder dem UserInfo -Endpunkt, abhängig vom Anbieter.


6. Umgang mit mehreren Anbietern

Sie können mehrere OIDC -Anbieter unterstützen (z. B. Google, GitHub, Microsoft):

 Frühling:
  Sicherheit:
    OAuth2:
      Kunde:
        Anmeldung:
          Google:
            Client-id: ...
            Client-Sekret: ...
            Umfang: OpenID, Profil, E -Mail
          Github:
            Client-id: ...
            Client-Sekret: ...
            Bereich: Benutzer: E -Mail
            Autorisierungs-Grant-Typ: Authorization_Code
            Client-Authentication-Methode: Client_secret_Post

Dann auf Ihrer Anmeldeseite:

 <a href = "/oAuth2/Autorisierung/Google"> Melden Sie sich bei Google an </a>
<a href = "/oAuth2/Autorisierung/GitHub"> Melden Sie sich mit GitHub an </a> an

Feder setzt diese Endpunkte automatisch ein.


7. Token -Validierung und Sicherheitsüberlegungen

  • ID-Token-Validierung : Die Spring Security bestätigt automatisch das JWT-ID-Token (Signature, Emittent, Publikum, Ablauf) bei Verwendung von issuer-uri .
  • Verwenden Sie HTTPS in der Produktion - OIDC stützt sich auf sichere Kommunikation.
  • Vermeiden Sie es, Token in einfachem Text aufzubewahren . Wenn Sie Aktualisierungstoken speichern müssen, verschlüsseln Sie sie.

8. Benutzerverarbeitung anpassen (optional)

Wenn Sie OIDC -Ansprüche auf das Benutzermodell Ihrer App zuordnen müssen, definieren Sie einen OAuth2UserService :

 @Bohne
public oauth2uSerService <OAuth2UserRequest, oAuth2user> CustomOAuth2USERService () {
    userRequest zurückgeben -> {
        OAuth2USERService <OAuth2UserRequest, oAuth2user> delegate = new DefaultOAuth2USERService ();
        OAuth2user oAuth2user = delegate.loaduser (userRequest);

        // Benutzerdefinierte Logik hinzufügen: Kartenrollen, Benutzer in DB speichern usw.
        return New CustomoAuth2User (OAuth2User);
    };
}

Verdrahten Sie dann es in den Anmeldeblust:

 .OAUTH2LOGIN (OAuth2 -> OAuth2
    .Serinfoendpoint (userInfo -> userInfo
        .Userservice (CustomoAuth2USERService ())
    )
)

Zusammenfassung

Das Implementieren von OAuth2 und OpenID Connect in Java (insbesondere mit Spring Boot) ist unkompliziert:

  • Verwenden Sie spring-boot-starter-oauth2-client von Spring Security
  • Konfigurieren Sie Ihren IDP über application.yml
  • Aktivieren Sie die OAuth2 -Login in der Sicherheitskonfiguration
  • Abrufen Sie Benutzerinformationen über @AuthenticationPrincipal ab
  • Optional die Benutzerverarbeitung anpassen oder mehrere Anbieter unterstützen

Es ist sicher, skalierbar und hält Sie davon ab, Passwörter zu verwalten.

Sobald Sie die Umleitungs-URIs eingerichtet und die Client-Anmeldeinformationen erhalten haben, ist der Rest konfigurationsgetrieben und muss nicht selbst eine OIDC-Logik auf niedriger Ebene schreiben.

Das obige ist der detaillierte Inhalt vonImplementierung von OAuth2 und OpenID Connect in einer Java -Anwendung. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Was ist der Typ 'Enum' in Java? Was ist der Typ 'Enum' in Java? Jul 02, 2025 am 01:31 AM

Enums in Java sind spezielle Klassen, die eine feste Anzahl konstanter Werte darstellen. 1. Verwenden Sie die Definition der Enum -Schlüsselwort. 2. Jeder Enumswert ist eine öffentliche statische endgültige Instanz des Enumentyps; 3.. Es kann Felder, Konstruktoren und Methoden enthalten, um jeder Konstante Verhalten zu verleihen. 4.. Es kann in Switch-Anweisungen verwendet werden, unterstützt direkten Vergleich und liefert integrierte Methoden wie name (), ordinal (), values ​​() und valueOf (); 5. Aufzählung kann die Sicherheit, Lesbarkeit und Flexibilität des Codes vom Typ verbessern und eignet sich für begrenzte Sammlungsszenarien wie Statuscodes, Farben oder Woche.

Was ist das Prinzip der Schnittstellensegregation? Was ist das Prinzip der Schnittstellensegregation? Jul 02, 2025 am 01:24 AM

Das Interface -Isolationsprinzip (ISP) erfordert, dass Kunden nicht auf nicht verwendete Schnittstellen angewiesen sind. Der Kern soll große und komplette Schnittstellen durch mehrere kleine und raffinierte Schnittstellen ersetzen. Zu den Verstößen gegen dieses Prinzip gehören: Eine unimplementierte Ausnahme wurde ausgelöst, wenn die Klasse eine Schnittstelle implementiert, eine große Anzahl ungültiger Methoden implementiert und irrelevante Funktionen gewaltsam in dieselbe Schnittstelle eingeteilt werden. Zu den Anwendungsmethoden gehören: Dividieren von Schnittstellen nach gemeinsamen Methoden, unter Verwendung von Split-Schnittstellen entsprechend den Clients und bei der Verwendung von Kombinationen anstelle von Mehrwertimplementierungen bei Bedarf. Teilen Sie beispielsweise die Maschinenschnittstellen mit Druck-, Scan- und Faxmethoden in Drucker, Scanner und Faxmaachine auf. Regeln können angemessen entspannt werden, wenn alle Methoden für kleine Projekte oder alle Kunden angewendet werden.

Asynchrone Programmierungstechniken in modernen Java Asynchrone Programmierungstechniken in modernen Java Jul 07, 2025 am 02:24 AM

Java unterstützt asynchrone Programmierungen, einschließlich der Verwendung von Vervollständigungsfuture, reaktionsschnellen Streams (wie Projecreactor) und virtuellen Threads in Java19. 1.CompletableFuture verbessert die Code -Lesbarkeit und -wartung durch Kettenaufrufe und unterstützt Aufgabenorchestrierung und Ausnahmebehandlung. 2. Projecreactor bietet Mono- und Flusstypen zur Implementierung der reaktionsschnellen Programmierung mit Backpressure -Mechanismus und reichhaltigen Operatoren. 3.. Virtuelle Themen senken die Parallelitätskosten, sind für E/O-intensive Aufgaben geeignet und sind leichter und leichter zu erweitern als herkömmliche Plattformfäden. Jede Methode hat anwendbare Szenarien, und entsprechende Tools sollten entsprechend Ihren Anforderungen ausgewählt werden, und gemischte Modelle sollten vermieden werden, um die Einfachheit aufrechtzuerhalten

Unterschiede zwischen Callable und Runnable in Java Unterschiede zwischen Callable und Runnable in Java Jul 04, 2025 am 02:50 AM

Es gibt drei Hauptunterschiede zwischen Callable und Runnable in Java. Zunächst kann die Callable -Methode das Ergebnis zurückgeben, das für Aufgaben geeignet ist, die Werte wie Callable zurückgeben müssen. Während die Run () -Methode von Runnable keinen Rückgabewert hat, geeignet für Aufgaben, die nicht zurückkehren müssen, z. B. die Protokollierung. Zweitens ermöglicht Callable überprüfte Ausnahmen, um die Fehlerübertragung zu erleichtern. während laufbar Ausnahmen innen verarbeiten müssen. Drittens kann Runnable direkt an Thread oder Executorservice übergeben werden, während Callable nur an ExecutorService übermittelt werden kann und das zukünftige Objekt an zurückgibt

Java Nio und seine Vorteile verstehen Java Nio und seine Vorteile verstehen Jul 08, 2025 am 02:55 AM

Javanio ist ein neuer IOAPI, der von Java 1.4 eingeführt wurde. 1) richtet sich an Puffer und Kanäle, 2) enthält Puffer-, Kanal- und Selektorkomponenten, 3) unterstützt den nicht blockierenden Modus und 4) verhandelt gleichzeitiger Verbindungen effizienter als herkömmliches IO. Die Vorteile spiegeln sich in: 1) Nicht blockierender IO reduziert den Überkopf der Gewinde, 2) Puffer verbessert die Datenübertragungseffizienz, 3) Selektor realisiert Multiplexing und 4) Speicherzuordnungsgeschwindigkeit des Lesens und Schreibens von Dateien. Beachten Sie bei Verwendung: 1) Der Flip/Clear -Betrieb des Puffers ist leicht verwirrt zu sein, 2) unvollständige Daten müssen manuell ohne Blockierung verarbeitet werden, 3) Die Registrierung der Selektor muss rechtzeitig storniert werden, 4) NIO ist nicht für alle Szenarien geeignet.

Best Practices für die Verwendung von Enums in Java Best Practices für die Verwendung von Enums in Java Jul 07, 2025 am 02:35 AM

In Java eignen sich Enums für die Darstellung fester konstanter Sets. Zu den Best Practices gehören: 1. Enum verwenden, um festen Zustand oder Optionen zur Verbesserung der Sicherheit und der Lesbarkeit der Art darzustellen; 2. Fügen Sie ENUs Eigenschaften und Methoden hinzu, um die Flexibilität zu verbessern, z. B. Felder, Konstruktoren, Helfermethoden usw.; 3. Verwenden Sie ENUMMAP und Enumset, um die Leistung und die Typensicherheit zu verbessern, da sie basierend auf Arrays effizienter sind. 4. Vermeiden Sie den Missbrauch von Enums, wie z. B. dynamische Werte, häufige Änderungen oder komplexe Logikszenarien, die durch andere Methoden ersetzt werden sollten. Die korrekte Verwendung von Enum kann die Codequalität verbessern und Fehler reduzieren. Sie müssen jedoch auf seine geltenden Grenzen achten.

Wie Java -Klassenloader intern funktionieren Wie Java -Klassenloader intern funktionieren Jul 06, 2025 am 02:53 AM

Der Klassenladermechanismus von Java wird über den Classloader implementiert und sein Kernworkflow ist in drei Stufen unterteilt: Laden, Verknüpfung und Initialisierung. Während der Ladephase liest Classloader den Bytecode der Klasse dynamisch und erstellt Klassenobjekte. Zu den Links gehören die Überprüfung der Richtigkeit der Klasse, die Zuweisung von Gedächtnissen für statische Variablen und das Parsen von Symbolreferenzen; Die Initialisierung führt statische Codeblöcke und statische Variablenzuordnungen durch. Die Klassenbelastung übernimmt das übergeordnete Delegationsmodell und priorisiert den übergeordneten Klassenlader, um Klassen zu finden, und probieren Sie Bootstrap, Erweiterung und ApplicationClassloader. Entwickler können Klassenloader wie URLASSL anpassen

Untersuchung verschiedener Synchronisationsmechanismen in Java Untersuchung verschiedener Synchronisationsmechanismen in Java Jul 04, 2025 am 02:53 AM

JavaprovidesMultiPLesynchronizationToolsForthreadsafety.1.SynchronizedblocksensuremutualexclusionByLockingMethodSorspecificcodesction.2.REENNRANTLANTLOCKOFFERSADVEDCONTROL, einschließlich TrylockandfairnessPolicies.

See all articles