Spring Authorization Server 0.2.2 版本发布

栏目: 软件资讯 · 发布时间: 2年前

内容简介:Spring Authorization Server 0.2.2版本发布,这个版本主要是优化和bug修复,比较重要的新特性是客户端身份验证支持JWT断言。 变更一览 新特性 JdbcOAuth2AuthorizationService现在支持大数据库字段。 废弃OAuth...

Spring Authorization Server 0.2.2版本发布,这个版本主要是优化和bug修复,比较重要的新特性是客户端身份验证支持JWT断言

变更一览

新特性

  • JdbcOAuth2AuthorizationService现在支持大数据库字段。

  • 废弃OAuth2TokenIntrospectionClaimAccessor,将使用Spring Security 5.6的实现。

  • 废弃JwtEncoder相关的类,使用Spring Security jose库实现。

  • JdbcOAuth2AuthorizationService中的token字段现在支持clobtext数据类型。

  • Token撤销逻辑现在可以自定义了。

  • userinfo_endpoint端点现在被加入授权服务器元数据信息中了。

  • 支持从当前请求中解析 Token的issuer

  • 客户端身份验证(Client authentication)现在支持JWT断言(JWT assertion)。

Bug修复

  • 初始请求中缺少state和拒绝同意会导致异常。

  • 使用 PKCE #581请求无效令牌时会抛出 invalid_grant

  • 默认的配置超出了 Mysql 行限制。

  • OAuth2ClientAuthenticationToken 不应跨请求保存。

依赖升级

  • 升级到Jackson 2.12.6 #609

  • 升级到 Spring Boot 2.5.9 #608

  • 升级到 Reactor 2020.0.15 #607

  • 升级到 Spring Security 5.5.4 #606

  • 升级到 Spring Framework 5.3.15 #605

  • 升级到 io.spring.ge.conventions 0.0.9 #578

  • 升级到 gradle enterprise 3.8 以规避log4j漏洞 CVE-2021-45105. #547


以上所述就是小编给大家介绍的《Spring Authorization Server 0.2.2 版本发布》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

ACM程序设计

ACM程序设计

曾棕根 / 北京大学 / 2011-4 / 34.00元

《ACM程序设计(第2版)》详细讲解了ACM国际大学生程序设计竞赛(ACM/ICPC)编程、调试方法,以及提高时间、空间性能的策略,并充分利用了C++泛型编程的高效率、规范化的特性,全部采用C++泛型编程。第1章讲解了ACM程序设计入门知识;第2章讲解了C++泛型编程的容器、迭代器和常用算法;第3章讲解了ACM程序设计的基本编程技巧;第4章讲解了50道原版ACM竞赛题的解题思路,并配有C++泛型编......一起来看看 《ACM程序设计》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

MD5 加密
MD5 加密

MD5 加密工具