仅限Spring OAuth2资源服务器

时间:2015-04-28 23:13:31

标签: spring spring-security oauth-2.0

这么简单的任务,没办法......

我想用Spring创建一个资源服务器,以 ONLY 作为资源服务器。

情境:

  • 提供OAuth2的WSO2 Identity Server。
  • 在NginX上运行的静态文件服务器。
  • 的JBoss

流量:

  1. 我加载了我的页面,它意识到我没有人并将我重定向到WSO2
  2. 我登录WSO2,将我重定向回我的页面
  3. 我点击页面上的一个按钮,javascript在资源服务器中发出“/ hello”请求,添加“身份验证”标题。
  4. 资源服务器根据WSO2验证“身份验证”标头
  5. 资源服务器返回“world”
  6. Requeriments:

    • 根本没有OAuth2提供商。服务器根本不会保存任何内容。
    • 没有静态文件服务器
    • 没有JSON。
    • 没有直接的jar运行。没有嵌入式Jetty而不是Tomcat。
    • 没有别的。越少越好。
    • 请不要理论或狂野的GUESSING,我想看一个完整的代码示例,这样我们就可以与这些Spring人分享并创造一个更美好的世界。

    我正在寻找一个资源服务器的怪异世界,臭名昭着的Tonr / Sparklr代表了最糟糕的例子。

    我提到了JBoss,因为我需要在其中进行部署,而整个Spring Boot运动只是在与它发生冲突。我只需要一个简单的WAR文件。

    提前致谢...

0 个答案:

没有答案