我正在关注Quarkus OpenID连接教程here。
但我不需要检查角色。
我希望除health-check和swagger-ui之外的所有端点检查令牌是否有效。有时,我可能会注入JsonWebToken来使用声明。我如何使用这个扩展来做到这一点呢?
发布于 2021-04-03 14:57:52
目前,我还没有找到一种直接的方法来实现这一点,但是Quarkus提供了允许任何经过身份验证的用户(相当于@RolesAllowed("**"))访问该资源的io.quarkus.security.Authenticated注释。
有关更多信息,请查看此指南:https://quarkus.io/guides/security-authorization
https://stackoverflow.com/questions/65948031
复制相似问题