1

私のセットアップは、ldap に対して認証する AuthorizationServer です。私が認可サーバーから直接ユーザーを要求すると、彼はldapグループに応じて特定の権限を持っています。

デバッグ中に ResourceServer の Oauth2Authentication を見ると、userAuthentication.details.authorities だけがこの権限を持っています。その他の権限は、ROLE_USER に設定されます。

AuthorizationServer が提供するユーザーの権限を使用することはできますか?

spring.oauth2.resource.tokenInfoUri を使用して権限を取得すると、機能します。しかし、AuthorizationServer によって提供される UserDetails を使用したい..

4

1 に答える 1