
OAuth- und OAuth2-Unterstützungsbibliothek für Spring Security, die eine sichere API-Authentifizierung und -Autorisierung für Consumer- und Provider-Implementierungen unter Verwendung der standardmäßigen Spring-Programmiermodelle ermöglicht.
Dieses Projekt bietet Unterstützung für die Verwendung von Spring Security mit OAuth (1a) und OAuth2. Es bietet Funktionen zur Implementierung sowohl von Consumern als auch von Providern dieser Protokolle unter Verwendung der standardmäßigen Spring- und Spring Security-Programmiermodelle und Konfigurationsidiome.
Dieses Projekt befolgt den Contributor Covenant Verhaltenskodex. Durch Ihre Teilnahme wird erwartet, dass Sie diesen Kodex einhalten. Bitte melden Sie inakzeptables Verhalten an [email protected].
Herunterladen oder klonen Sie es von GIT und verwenden Sie dann Maven (3.0.*) und Java (1.6 oder besser):
$ git clone ...
$ mvn install -P bootstrap
Verwenden Sie das Profil bootstrap nur beim ersten Mal – es aktiviert einige
Repositorys, die standardmäßig nicht in den POMs verfügbar gemacht werden können. Es kann
nützlich sein, dieses Profil zu Ihrer lokalen settings.xml hinzuzufügen.
Sie müssen Redis ausführen, damit der Build funktioniert. Sie können dies mit homebrew installieren. Ohne laufendes Redis erzeugt der Build viele Jedis-Verbindungsausnahmen.
Benutzer der SpringSource ToolSuite (oder Eclipse-Benutzer mit dem neuesten m2eclipse-Plugin) können die Projekte als vorhandene Maven-Projekte importieren.
Spring Security OAuth wird unter den Bedingungen der Apache Software License Version 2.0 veröffentlicht (siehe license.txt).
Beispiele und Integrationstests befinden sich in einem Unterverzeichnis. Dort gibt es eine separate README zur Orientierung und Information. Sobald Sie die Artefakte lokal installiert haben (gemäß den obigen Erste-Schritte- Anweisungen) sollten Sie in der Lage sein,
$ cd samples/oauth2/tonr
$ mvn tomcat7:run
und die App in Ihrem Browser unter http://localhost:8080/tonr2/ aufrufen, um zu prüfen, ob sie funktioniert. (Dies ist für das OAuth-2.0-Beispiel; für das OAuth-1.0a-Beispiel entfernen Sie einfach die „2“ aus dem Verzeichnispfad.) Integrationstests erfordern leicht unterschiedliche Einstellungen für Tomcat, daher müssen Sie ein Profil hinzufügen:
$ cd samples/oauth2/tonr
$ mvn integration-test -P integration
Listen der pro Version behandelten Probleme finden Sie in github (ältere Versionen finden Sie in JIRA).
Hier sind einige Möglichkeiten, wie Sie sich in der Community engagieren können:
Bevor wir einen nicht-trivialen Patch oder Pull Request akzeptieren, müssen Sie die Contributor-Vereinbarung unterzeichnen. Das Unterzeichnen der Contributor-Vereinbarung gewährt niemandem Commit-Rechte am Haupt-Repository, bedeutet aber, dass wir Ihre Beiträge akzeptieren können, und Sie erhalten eine Autorennennung, wenn wir dies tun. Aktive Mitwirkende könnten gebeten werden, dem Kernteam beizutreten und erhalten die Möglichkeit, Pull Requests zu mergen.
Keines davon ist für einen Pull Request unbedingt erforderlich, aber alles hilft. Sie können auch nach dem ursprünglichen Pull Request, aber vor einem Merge hinzugefügt werden.
eclipse-code-formatter.xml aus dem Stammverzeichnis des Projekts,
wenn Sie Eclipse verwenden. Wenn Sie IntelliJ verwenden, kopieren Sie spring-intellij-code-style.xml nach ~/.IntelliJIdea*/config/codestyles
und wählen Sie spring-intellij-code-style aus Settings -> Code Styles.