投票:OAuth2.0 技術選型你會怎麼選

来源:https://www.cnblogs.com/felordcn/archive/2020/01/10/12178682.html
-Advertisement-
Play Games

1. 前言 在使用 OAuth2.0 中 Authorization Server (授權伺服器)是一個迴避不了的設施,在大多數情況下我們調用的是一些知名的、可靠的、可信任的第三方平臺,比如 QQ、微信、微博、github 等。我們的應用只作為 Client 進行註冊接入即可。也就是說我們只需要實現 ...


1. 前言

在使用 OAuth2.0Authorization Server (授權伺服器)是一個迴避不了的設施,在大多數情況下我們調用的是一些知名的、可靠的、可信任的第三方平臺,比如 QQ、微信、微博、github 等。我們的應用只作為 Client 進行註冊接入即可。也就是說我們只需要實現 OAuth2.0 客戶端的邏輯就可以了,無須關心授權伺服器的實現。然而有時候我們依然希望構建自己的 Authorization Server。我們應該如何實現?今天不會討論具體的技術細節,來談談 OAuth2.0 的技術選型。

2. Spring Security OAuth2 現狀

在做 Spring Security 相關教程 的時候首先會考慮 Spring 提供的 OAuth2.0 功能。當我去 Spring 官網瞭解相關的類庫時發現居然 SpringOAuth2.0 類庫即將過期的通知,有圖有真相:

總結以下就是 Spring Security OAuth 的模塊即將過期,後續的功能已經遷移到 Spring Security 5.2.x 中,但是不會再提供 Authorization Server 的功能。 在官方聲明中還提到, 當前 Spring Security OAuth 分支是 2.3.x2.4.x2.3.x版本將於 2020 年 3 月壽命終止。我們將在達到功能均等後至少一年支持 2.4.x 版本。因此鼓勵用戶開始將其舊版 OAuth 2.0 客戶端和資源伺服器應用程式遷移到Spring Security 5.2 中的新支持。詳細參見 官方博客.

3. 對 OAuth2.0 的技術選型

從上面的信息看來, Spring Security 未來依然提供 OAuth2客戶端支持資源伺服器支持授權伺服器 將逐漸退出 Spring Security 的生態環境。所以如果沒有授權伺服器需求的情況下選擇 Spring Security 依然是沒有問題的,一旦有這個需求我們該如何選擇?我這裡調研了幾個開源免費的項目。

3.1 keycloak

keycloakRedHat 公司出品。是一個致力於解決應用和服務身份驗證與訪問管理的開源工具。可以通過簡單的配置達到保護應用和服務的目的。它提供了身份和訪問管理的有用功能:

  • 單點登錄(SSO),身份代理和第三方登錄。
  • 支持 OpenID ConnectOAuth 2.0SAML 2.0 等標準協議。
  • 用戶集中管理。
  • 客戶端適配器,輕鬆保護應用程式和服務。
  • 可視化管理控制台和帳戶管理控制台。
  • 可擴展性、高性能、快速實現落地。

文檔比較完畢,而且是一個成熟的、免費的商業級產品。

3.2 Nimbus SDK

全稱是 Nimbus OAuth 2.0 / OpenID Connect SDK,這是一個類庫。Spring 官方在博客中提到可以使用該類庫構建 Authorization Server,它同時支持 OAuth2.0OpenID Connect,比較完整地實現了這兩個協議,而且針對補充協議也在積極的跟進。缺點在於中文教程不多而且是一個類庫性質的。不過官方提供了 DEMO ,有能力的同學入門也不算難事。

3.3 Apache Oltu

Apache Oltu 是 Apache 基金會旗下的一個畢業項目。提供了 OAuth2.0 的常用實現,根據文檔提供的信息來看上手還是比較簡單的,模塊化的提供了對 Authorization Server、Resource Server、Client、JOSE、 的支持。中文教程網上還是有不少的,缺點在於項目維護比較滯後,最新的版本是 2016 年發佈的。

3.4 Vertx-auth-oauth2

vertx-auth-oauth2 屬於 Vert.x 生態,提供了比較完整的 OAuth2.0 實現,而且項目維護比較活躍,唯一的缺點在於有技術棧的局限性。

4. 總結

針對 Java 的一些 OAuth2.0 技術選型參考就是上面幾個了。不知道你會選擇哪一個? 我在公眾號:Felordcn 發起了一個關於 OAuth2.0 技術選型的投票,希望你能夠參與。投票傳送門【複製鏈接到微信中打開投票】


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ©Copyright 蕃薯耀 2020-01-10 https://www.cnblogs.com/fanshuyao/ 一、官網地址: https://github.com/blueimp/jQuery-File-Upload 二、使用文檔(參數說明) https://github.com/blu ...
  • 各位朋友 因 最近工作繁忙,小編停更了一段時間,快過年了,小編祝願 大家 事業有成 學業有成 快樂健康 2020開心過好每一天。從今天開始 我會抽時間把 Vue 的知識點補充完整,以及後期會帶給大家更完善的知識體系!!! 路由的按需載入(懶載入) 我們都知道 vue的路由是我們必學的,也是不可分離的 ...
  • 基本介紹 1、一個對象應該對其他對象保持最少的瞭解 2、類與類關係越密切,耦合度越大 3、迪米特法則又叫 最少知道原則 ,即一個類對自己依賴的類知道的越少越好。也就是說,對於被依賴的類不管多麼複雜,都儘量將邏輯封裝在類的內部。對外除了提供public方法,不對外泄露任何信息 4、迪米特法則還有個更簡 ...
  • 基本介紹 1、開閉(ocp)原則時編程中最基礎、最重要的設計原則 2、一個軟體實體如類、木塊和函數應該對擴展開放,對修改關閉。用抽象構建框架,用實現擴展細節。 即對提供方開放,對使用方關閉 。 3、當軟體需要變化時,儘量 通過擴展軟體實體的行為類實現變化,而不是通過修改已有代碼來實現變化 4、編程中 ...
  • oo中的繼承性的思考和說明 1、繼承包含這樣一層含義:父類中凡是已經實現好的方法,實際上是在設定規範和契約,雖然它不強制要求所有的子類必須遵循這些七月,但是如果子類對這些已經實現的方法任意修改,就會對整個繼承體系造成破壞。 2、繼承在給程式設計帶來便利的同時,也帶來了弊端。比如使用繼承會給程式帶來侵 ...
  • 人生就像射箭,如果連箭靶都找不到,那每天的拉弓又有何意義呢?本文主要價值是分享老兵哥我個人真實的從業經歷經驗,希望讓你對架構和架構師有充分的瞭解,從而做好開發工作,並結合個人興趣愛好提前規劃未來。 ...
  • mvc spring.mvc.async.request-timeout=設定async請求的超時時間,以毫秒為單位,如果沒有設置的話,以具體實現的超時時間為準,比如tomcat的servlet3的話是10秒. spring.mvc.date-format=設定日期的格式,比如dd/MM/yyyy. ...
  • 一、什麼是OAuth? OAuth是一個授權規範,可以使A應用在受限的情況下訪問B應用中用戶的資源(前提是經過了該用戶的授權,而A應用並不需要也無法知道用戶在B應用中的賬號和密碼),資源通常以REST API的方式暴露。 二、什麼是OAuth2.0? 有2.0自然有1.0,相比1.0,2.0有如下不 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...