资源服务器获取用户信息,资源服务器如何通过jwks_uri解密 token,转换为用户信息...

这篇博客介绍了如何在资源服务器上配置OIDC客户端,使用HTTPS JWKs验证JWT令牌,并从中提取用户信息。通过设置JwtAccessTokenConverter和从指定的jwks_uri获取公钥来实现JWT的解密和转换。文章还探讨了资源服务器中是否需要指定MyOIDCJwtAccessTokenConverter以及如何处理公钥加密的问题。
摘要由CSDN通过智能技术生成

默认的 oidc client有个校验器,可以校验token,但是无法做到转换为用户信息吧,这个校验 和转换器就没有关系对吧。

```

public class OIDCTokenVerifier {

private static final Logger LOG = LoggerFactory.getLogger(OIDCTokenVerifier.class);

private final RPHolder rpHolder;

private final String token;

public OIDCTokenVerifier(RPHolder rpHolder, String token) {

this.rpHolder = rpHolder;

this.token = token;

}

public Map verify() {

VerificationKeyResolver verificationKeyResolver = new HttpsJwksVerificationKeyResolver(new HttpsJwks(rpHolder.getDiscoveryEndpointInfo().getJwks_uri()));

JwtConsumer consumer = new JwtConsumerBuilder()

.setVerificationKeyResolver(verificationKeyResolver)

//此处有许可项可配置进行校验,请根据实际需要配置

//更多帮助可访问 https://bitbucket.org/b_c/jose4j/wiki/JWT%20Examples

//{"user_name

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值