代码之家  ›  专栏  ›  技术社区  ›  Jason Bourne

如何将Okta与Keyclope一起使用?

  •  2
  • Jason Bourne  · 技术社区  · 6 年前

    我在Spring Boot应用程序中使用Keyclope。我想使用Okta作为身份提供者,但没有成功,此配置:

    弹簧配置:

    security.oauth2.resource.userInfoUri=https://dev-XXXXXX.oktapreview.com/oauth2/default/v1/userinfo
    security.oauth2.resource.tokenInfoUri=https://dev-XXXXXX.oktapreview.com/oauth2/default/v1/introspect
    security.oauth2.resource.preferTokenInfo=false
    
    security.oauth2.client.accessTokenUri=https://dev-XXXXXX.oktapreview.com/oauth2/default/v1/token
    security.oauth2.client.userAuthorizationUri=https://dev-XXXXXX.oktapreview.com/oauth2/default/v1/authorize
    security.oauth2.client.clientId=CLIENT_ID
    security.oauth2.client.scope=openid profile email
    

    Okta标识提供程序配置: enter image description here

    但这种配置总是让我想到HTTP 400:

    enter image description here

    我错过了什么?

    2 回复  |  直到 6 年前
        1
  •  3
  •   Michael    6 年前

    您应该配置您的Spring Boot以使用Keyclope,然后配置Keyclope以使用Okta。

    下面的文章描述了如何使用Okta SAML提供程序配置Keyclope

    https://ultimatesecurity.pro/post/okta-saml/

        2
  •  0
  •   UchihaItachi    6 年前

    我不能肯定地回答这个问题,但您是否已将重定向url添加到Okta dashboard的可信来源?

    https://developer.okta.com/code/javascript/okta_sign-in_widget?_ga=2.16453941.2053718723.1521541302-1766190875.1521541302