Spring Authorization Server 0.2.2 版本发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Spring Authorization Server 0.2.2版本发布,这个版本主要是优化和bug修复,比较重要的新特性是客户端身份验证支持JWT断言。 变更一览 新特性 JdbcOAuth2AuthorizationService现在支持大数据库字段。 废弃OAuth...

Spring Authorization Server 0.2.2版本发布,这个版本主要是优化和bug修复,比较重要的新特性是客户端身份验证支持JWT断言

变更一览

新特性

  • JdbcOAuth2AuthorizationService现在支持大数据库字段。

  • 废弃OAuth2TokenIntrospectionClaimAccessor,将使用Spring Security 5.6的实现。

  • 废弃JwtEncoder相关的类,使用Spring Security jose库实现。

  • JdbcOAuth2AuthorizationService中的token字段现在支持clobtext数据类型。

  • Token撤销逻辑现在可以自定义了。

  • userinfo_endpoint端点现在被加入授权服务器元数据信息中了。

  • 支持从当前请求中解析 Token的issuer

  • 客户端身份验证(Client authentication)现在支持JWT断言(JWT assertion)。

Bug修复

  • 初始请求中缺少state和拒绝同意会导致异常。

  • 使用 PKCE #581请求无效令牌时会抛出 invalid_grant

  • 默认的配置超出了 Mysql 行限制。

  • OAuth2ClientAuthenticationToken 不应跨请求保存。

依赖升级

  • 升级到Jackson 2.12.6 #609

  • 升级到 Spring Boot 2.5.9 #608

  • 升级到 Reactor 2020.0.15 #607

  • 升级到 Spring Security 5.5.4 #606

  • 升级到 Spring Framework 5.3.15 #605

  • 升级到 io.spring.ge.conventions 0.0.9 #578

  • 升级到 gradle enterprise 3.8 以规避log4j漏洞 CVE-2021-45105. #547


以上所述就是小编给大家介绍的《Spring Authorization Server 0.2.2 版本发布》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

UNIX编程艺术

UNIX编程艺术

[美] Eric S. Raymond / 姜宏、何源、蔡晓骏 / 电子工业出版社 / 2012-8 / 99.00元

《UNIX编程艺术》主要介绍了Unix系统领域中的设计和开发哲学、思想文化体系、原则与经验,由公认的Unix编程大师、开源运动领袖人物之一Eric S.Raymond倾力多年写作而成。包括Unix设计者在内的多位领域专家也为《UNIX编程艺术》贡献了宝贵的内容。《UNIX编程艺术》内容涉及社群文化、软件开发设计与实现,覆盖面广、内容深邃,完全展现了作者极其深厚的经验积累和领域智慧。一起来看看 《UNIX编程艺术》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试