- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在 AWS 上部署了一个 Java Web 应用程序,它使用基本的 Tomcat 身份验证 -
<login-config>
<auth-method>BASIC</auth-method>
</login-config>
应用程序本身不执行任何身份验证。所有这些都由容器处理。我一直在尝试对 Google OAuth2 执行相同的操作,其中应用程序不处理任何身份验证,但容器会处理,即使用 Google 或 GSuite 帐户登录。这可能吗?
OpenID Connect Authenticator for Tomcat看起来很有希望,但当我用它登录时,它不断将我重定向到登录错误页面。
我在尝试在我的 localhost
上实现此操作时遵循了这些步骤-
/tomcat-8/lib/
.Authorized JavaScript origins
创建了一个客户端 ID如https://localhost:8443
和Authorized redirect URIs
如https://localhost:8443/myapp/j_security_check
.localhost
使用https
上port 8443
,自 hostBaseURI
需要它。在我的应用程序的 web.xml
中,我设置-
<security-constraint>
<web-resource-collection>
<web-resource-name>All</web-resource-name>
<url-pattern>*.html</url-pattern>
<url-pattern>/myapp/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>*</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<realm-name>authTestWeb</realm-name>
<form-login-config>
<form-login-page>/WEB-INF/public/login.html</form-login-page>
<form-error-page>/WEB-INF/public/login-error.html</form-error-page>
</form-login-config>
</login-config>
在 context.xml
,我设置了Valve
属性为<Valve className="org.bsworks.catalina.authenticator.oidc.OpenIDConnectAuthenticator" discoveryDocumentURL="https://accounts.google.com/.well-known/openid-configuration" clientId="xxxx" clientSecret="xxxx"/>
.
login.html
.当我访问https://localhost:8443/myapp
时,它提示我输入 Google 用户名和密码。当我登录时,它会短暂地向我显示 Check Cookie
消息并重定向至 login-error.html
.
我在这里做错了什么?
我也考虑过使用 Philip Green II's module for Google OAuth 2但看起来这只适用于 Tomcat 8.5 及以上版本。不幸的是,AWS Elastic Beanstalk 只有 Tomcat 8.0 作为最新版本。
那么,如何使用 Google OAuth2 实现 Tomcat 8.0 容器级身份验证?
最佳答案
事实证明,虽然 Google OAuth2 正在进行身份验证,但授权仍然由 Tomcat 处理,我必须为此创建一个角色 myrole
并向其中添加一个用户,用户名和密码相同,即用户名和密码均为 email@example.com
-
<user username="email@example.com" password="email@example.com" roles="myrole"/>
摘自他们的文档 - “为了 OpenID Connect 身份 validator 的目的,需要以这样的方式配置领域,即密码始终与用户名相同(我们仍然需要密码,因为Tomcat API 中的限制)。”
此外,我必须指定角色 myrole
在<auth-constraint>
和<security-role>
-
<security-constraint>
...
<auth-constraint>
<role-name>myrole</role-name>
</auth-constraint>
</security-constraint>
<security-role>
<role-name>myrole</role-name>
</security-role>
关于java - 如何使用Google OAuth2实现Tomcat 8.0容器级身份验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47892675/
这是我想做的 1 - 点击提交 2 - 隐藏 DIV 容器 1 3 - 显示 DIV 容器 2 4 - 将“PricingDisclaimer.php”中找到的所有 DIV 加载到 Div 容器 2
我有一个 ios 应用程序,它使用 iCloudcontainer 来保存用户的一些数据,例如用户的“到期日期”。我要用不同的方式创建应用程序的副本开发者账号。我要将用户从第一个应用程序迁移到第二个应
这是场景。 我有三个容器。 Container1、container2 和 container3(基于 Ubuntu 的镜像),其中 container2 充当容器 1 和容器 2 之间的路由器。 我
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 9 年前。 Improve this ques
我正在改造管道以使用声明式管道方法,以便我能够 to use Docker images在每个阶段。 目前我有以下工作代码,它执行连接到在 Docker 容器中运行的数据库的集成测试。 node {
我正在开发一个需要尽可能简单地为最终用户安装的应用程序。虽然最终用户可能是经验丰富的 Linux 用户(或销售工程师),但他们对 Tomcat、Jetty 等并不真正了解,我认为他们也不应该了解。 所
我从gvisor-containerd-shim(Shim V1)移到了containerd-shim-runsc-v1(Shim V2)。在使用gvisor-containerd-shim的情况下,
假设我们只在某些开发阶段很少需要这样做(冒烟测试几个 api 调用),让项目 Bar 中的 dockerized web 服务访问 Project Foo 中的 dockerized web 服务的最
各位,我的操作系统是 Windows 10,运行的是 Docker 版本 17.06.0-ce-win19。我在 Windows 容器中运行 SQL Server Express,并且希望将 SQL
谁能告诉我,为什么我们不能在 Azure 存储中的容器内创建容器?还有什么方法可以处理,我们需要在 azure 存储中创建目录层次结构? 最佳答案 您无法在容器中创建容器,因为 Windows Azu
#include template struct Row { Row() { puts("Row default"); } Row(const Row& other) { puts
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
RDF容器用于描述一组事物 例如,把一本书的所有作者列在一起 RDF容器有三种类型: <Bag> <Seq> <Alt> <rdf:
编辑:从到目前为止添加的答案和评论看来,我没有正确解释我想要什么。下面是一个例子: // type not supporting any type of comparison [] [] type b
我正在测试 spatie 的异步项目。我创建了一个这样的任务。 use Spatie\Async\Task; class ServiceTask extends Task { protecte
我想使用 Azure Blob 存储来上传和下载文档。有一些公司可以上传和下载他们的文档。我想保证这些文件的安全。这意味着公司只能看到他们的文件。不是别人的。 我可以在 blob 容器中创建多个文件夹
我正在尝试与 Azure 中的容器实例进行远程交互。我已执行以下步骤: 已在本地注册表中加载本地镜像 docker load -i ima.tar 登录远程 ACR docker登录--用户名--密码
我正在研究http://progrium.viewdocs.io/dokku/process-management/,并试图弄清楚如何从单个项目中运行多个服务。 我有一个Dockerfile的仓库:
我有一个想要容器化的单体应用程序。文件夹结构是这样的: --app | |-file.py <-has a variable foo that is passed in --configs
我正在学习 Docker,并且一直在为 Ubuntu 容器制作 Dockerfile。 我的问题是我不断获取不同容器之间的持久信息。我已经退出,移除了容器,然后移除了它的图像。在对 Dockerfil
我是一名优秀的程序员,十分优秀!