Spring официально анонсирован: пришел новый сервер авторизации Spring OAuth2.0

Spring Boot Java

1. Введение

Вы помните статью, которую я опубликовал раньше?Spring официально запустил проект Spring Authorization Server. Проект выполненSpring SecurityВозглавляет независимый инкубационный проект, управляемый сообществом. Поскольку мы знакомы и используемSpring Security OAuthВ конце жизненного цикла проекта,Spring Authorization ServerзаменитSpring Security OAuthзаSpringпредоставлено сообществомOAuth2.0Поддержка сервера авторизации. После четырех месяцев напряженной работыSpring Authorization Serverв проектеOAuth2.0Библиотека разработки сервера авторизации официально выпустила первую версию.

2. Новый сервер авторизации OAuth2.0

вчерашний деньSpring SecurityОфициальный твиттер-релиз:Новый сервер авторизации Spring прибыл!

spring security 推特发布相关声明

В настоящее время вы можете пройтиrepo.spring.ioилиMavenполучить его с центрального склада,MavenКоординаты следующие:

<!-- https://mvnrepository.com/artifact/org.springframework.security.experimental/spring-security-oauth2-authorization-server -->
<dependency>
    <groupId>org.springframework.security.experimental</groupId>
    <artifactId>spring-security-oauth2-authorization-server</artifactId>
    <version>0.0.1</version>
</dependency>

3. Возможности, представленные в начальной версии

  • Режим кода авторизации OAuth 2.0 — RFC 6749
  • Режим учетных данных клиента OAuth 2.0  — RFC 6749
  • Веб-токен JSON (JWT) — RFC 7519
  • Веб-подпись JSON (JWS) — RFC 7515
  • Веб-ключ JSON (JWK) — RFC 7517
  • Управление ключами для предоставления ключей при подписании JWT (JWS)

Упрощенный режим и режим пароля в настоящее время не реализованы.

4. Обзор

Конец ноября 2019 г.,Springофициальный вДорожная карта Spring Security OAuth 2.0указывать2.3.xВерсия достигнет конца жизни проекта в марте 2020 года и будет выпущена позже.2.4.xи2.5.x. следовать за2.4.xи2.5.xПоддержка исправлений и исправлений безопасности будет продолжаться до мая 2021 г., плюс2.5.xПоддержка исправлений безопасности будет продолжаться до даты окончания проекта в мае 2022 года. Тот же график окончания срока службы применяется к соответствующимПроект автоконфигурации Spring Boot 2.Spring Security OAuth 2.0Он будет открыт для публики после завершения проекта в мае 2022 года.SpringНепосредственно управляется членами сообщества.

关注公众号:Felordcn获取更多资讯

Личный блог: https://felord.cn

Категории