SpringSecurity OAuth2自定义ClientDetails

最近在做SpringSecurityOAuth2的自定义ClientDetails目前实现了两种方式

  1. 实现 ClientDetailsService 并把值传入BaseClientDetails然后返回

    @Override public ClientDetails loadClientByClientId(String clientId) throws ClientRegistrationException { AuthClient authClient = authClientService.loadClientByClientId(clientId);

    1 BaseClientDetails details = new BaseClientDetails(authClient.getClientId(), 2 authClient.getResourceIds(), 3 authClient.getScopes(), 4 authClient.getAuthorizedGrantTypes(), 5 authClient.getAuthorities(), 6 authClient.getRedirectUris()); 7 details.setClientSecret(authClient.getClientSecret()); 8 return details; 9}
  2. 先实现ClientDetails 然后再实现 ClientDetailsService

ClientDetails

1public class MyClientDetails implements ClientDetails { 2 private AuthClientDetails client; 3 4 public MyClientDetails(AuthClientDetails client) { 5 this.client = client; 6 } 7 8 public MyClientDetails() { 9 10 } 11 12 /** 13 * The client id. 14 * 15 * @return The client id. 16 */ 17 @Override 18 public String getClientId() { 19 return client.getClientId(); 20 } 21......

ClientDetailsService

1 @Override 2 public ClientDetails loadClientByClientId(String clientId) throws ClientRegistrationException { 3 AuthClientDetails clientDetails = authClientDetailsMapper.selectClientDetailsByClientId(clientId); 4 if (clientDetails == null) { 5 throw new ClientRegistrationException("该客户端不存在"); 6 } 7 MyClientDetails details = new MyClientDetails(clientDetails); 8 return details; 9 }

相对而言,第二种方式灵活性会高很多,在使用过程中遇到一个问题使用最简依赖的自定义ClientDetails 无法返回token,并且返回的是空值。 ClientDetailsUserDetailsService 的loadUserByUsername 方法 报错

经过debug分析,问题出来在了自定义的ClientDetails的权限集合返回值的问。

出错写法

1 @Override 2 public Collection<GrantedAuthority> getAuthorities() { 3 return (client.getAuthorities() != null && client.getAuthorities().trim().length() > 0) ? 4 AuthorityUtils.commaSeparatedStringToAuthorityList(client.getAuthorities()) : null; 5 }

该写法会导致Cannot pass a null GrantedAuthority collection 错误,无法生存token但是不会有任何的报错

正确写法

1@Override 2 public Collection<GrantedAuthority> getAuthorities() { 3 return (client.getAuthorities() != null && client.getAuthorities().trim().length() > 0) ? 4 AuthorityUtils.commaSeparatedStringToAuthorityList(client.getAuthorities()) : Collections.emptyList(); 5 }
点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

MySQL部分从库上面因为大量的临时表tmp_table造成慢查询

背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

2020年前端实用代码段,为你的工作保驾护航

有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )