Spring Authorization Server 0.2.2 版本发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Spring Authorization Server 0.2.2版本发布,这个版本主要是优化和bug修复,比较重要的新特性是客户端身份验证支持JWT断言。 变更一览 新特性 JdbcOAuth2AuthorizationService现在支持大数据库字段。 废弃OAuth...

Spring Authorization Server 0.2.2版本发布,这个版本主要是优化和bug修复,比较重要的新特性是客户端身份验证支持JWT断言

变更一览

新特性

  • JdbcOAuth2AuthorizationService现在支持大数据库字段。

  • 废弃OAuth2TokenIntrospectionClaimAccessor,将使用Spring Security 5.6的实现。

  • 废弃JwtEncoder相关的类,使用Spring Security jose库实现。

  • JdbcOAuth2AuthorizationService中的token字段现在支持clobtext数据类型。

  • Token撤销逻辑现在可以自定义了。

  • userinfo_endpoint端点现在被加入授权服务器元数据信息中了。

  • 支持从当前请求中解析 Token的issuer

  • 客户端身份验证(Client authentication)现在支持JWT断言(JWT assertion)。

Bug修复

  • 初始请求中缺少state和拒绝同意会导致异常。

  • 使用 PKCE #581请求无效令牌时会抛出 invalid_grant

  • 默认的配置超出了 Mysql 行限制。

  • OAuth2ClientAuthenticationToken 不应跨请求保存。

依赖升级

  • 升级到Jackson 2.12.6 #609

  • 升级到 Spring Boot 2.5.9 #608

  • 升级到 Reactor 2020.0.15 #607

  • 升级到 Spring Security 5.5.4 #606

  • 升级到 Spring Framework 5.3.15 #605

  • 升级到 io.spring.ge.conventions 0.0.9 #578

  • 升级到 gradle enterprise 3.8 以规避log4j漏洞 CVE-2021-45105. #547


以上所述就是小编给大家介绍的《Spring Authorization Server 0.2.2 版本发布》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

创新者

创新者

[美] 沃尔特 · 艾萨克森 / 关嘉伟、牛小婧 / 中信出版社 / 2016-6 / 88.00

讲述了计算机和互联网从无到有的发展历程,并为我们生动地刻画出数字时代的创新者群像。 在近200年的数字化进程中群星闪耀,艾萨克森从一个计算机程序的创造者、诗人拜伦之女埃达说起,细数了这一群站在科学与人文交叉路口的创新者,他们包括通用型电子计算机的创造者奠奇利、科学家冯·诺依曼、仙童半导体公司的“八叛逆”、天才图灵、英特尔的格鲁夫、微软的比尔·盖茨、苹果公司的乔布斯、谷歌的拉里·佩奇等。《创新......一起来看看 《创新者》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

SHA 加密
SHA 加密

SHA 加密工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器