App.yaml:
(https://i.sstatic.net/tLXfhxyf. png)
Конфигурация безопасности:
Код: Выделить всё
``@Configuration
@EnableWebSecurity
public class SecurityConfig {
@Bean
public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
http.csrf(csrf -> csrf.disable())
.authorizeHttpRequests(auth -> auth
.requestMatchers("/public/**", "/oauth2/**", "/login/**").permitAll()
.anyRequest().authenticated()
)
.oauth2Login(oauth2 -> oauth2
.loginPage("/oauth2/authorization/keycloak")
.defaultSuccessUrl("/", true)
)
.logout(logout -> logout
.logoutSuccessUrl("/")
.permitAll()
);
return http.build();
}
@Bean
protected SessionAuthenticationStrategy sessionAuthenticationStrategy() {
return new NullAuthenticatedSessionStrategy();
}
@Bean
public OAuth2AuthorizedClientManager authorizedClientManager(
ClientRegistrationRepository clientRegistrationRepository,
OAuth2AuthorizedClientRepository authorizedClientRepository) {
OAuth2AuthorizedClientProvider authorizedClientProvider =
OAuth2AuthorizedClientProviderBuilder.builder()
.authorizationCode()
.refreshToken()
.build();
DefaultOAuth2AuthorizedClientManager authorizedClientManager =
new DefaultOAuth2AuthorizedClientManager(
clientRegistrationRepository, authorizedClientRepository);
authorizedClientManager.setAuthorizedClientProvider(authorizedClientProvider);
return authorizedClientManager;
}
}``
Код: Выделить всё
@Configuration
public class KeycloakConfig {
@Value("${spring.security.oauth2.client.provider.keycloak.issuer-uri}")
private String serverUrl;
@Value("${spring.security.oauth2.client.registration.keycloak.client-id}")
private String clientId;
@Value("${spring.security.oauth2.client.registration.keycloak.client-secret}")
private String clientSecret;
@Bean
public Keycloak keycloak() {
return KeycloakBuilder.builder()
.serverUrl("http://localhost:8080") // Remove realm from server URL
.realm("FlowUsers") // Hardcode realm or make it configurable if needed
.clientId(clientId)
.clientSecret(clientSecret)
.grantType("client_credentials")
.build();
}
Тем не менее, я продолжаю получать эту ошибку всякий раз, когда запускаю приложение Spring:
'clientRegistrationRepository' выдал исключение с сообщением: Unable для разрешения конфигурации с указанным эмитентом «http://localhost:8080/realms/FlowUsers»
Я протестировал конечные точки Keycloak, и они возвращают правильные выходные данные, дважды проверил каждый URL-адрес в мой ямл.
Подробнее здесь: https://stackoverflow.com/questions/791 ... resolve-co