gpt4 book ai didi

java - 在 API 请求上使用附加 header 参数跳过 Oauth 2.0 授权 - Spring Security

转载 作者:行者123 更新时间:2023-12-01 19:34:55 25 4
gpt4 key购买 nike

我已经使用 Spring Security 在 SpringBoot API 中实现了 Oauth 2.0。它工作正常,目前需要在检查 header 可用性后跳过使用附加 header 请求的身份验证。基本上客户端都会加上

skip-auth:true //example

然后从服务器端,我们添加过滤器来检查skip-auth值,如果是真的,我们需要跳过授权并授予访问资源的权限。

有人有这方面可行解决方案的经验吗?或任何可以创建此请求功能的建议方法

最佳答案

我认为使用某种 secret header 绕过安全性是一个非常糟糕的主意。您可以更改他们发送固定 BasicAuth header 的要求吗?

然后您可以在 WebSecurityConfig 中的相关端点上允许基本身份验证。

关于java - 在 API 请求上使用附加 header 参数跳过 Oauth 2.0 授权 - Spring Security,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58183707/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com