Много угловых приложений с одним входом в систему oauth2/oidc с пружинной загрузкой

Я хотел бы развернуть приложение Angular независимо от моего бэкэнда Spring-Boot, который обрабатывает процесс входа в систему oauth2/oidc. Локальная установка выглядит так

angular (localhost: 4200, localhost: 4300) <-> серверная часть весенней загрузки (localhost: 8080) <-> сервер моей компании oauth2/oidc

Если приложение angular упаковано с бэкэндом в jar Spring-Boot, все работает правильно, поскольку и бэкэнд, и интерфейс находятся на одном и том же URL-адресе (localhost:8080). Но когда я запускаю много угловых приложений на разных портах и ​​хочу выполнить аутентификацию через серверную часть, у меня возникает проблема с перенаправлением после входа в систему. В основном серверная часть перенаправляется на «/» (в моем случае это localhost: 8080), но я хочу перенаправить на URL-адрес приложения angular (localhost: 4200 или localhost: 4300). Я нашел обходной путь, установив oauth2.defaultSuccessUrl.

  @Bean
    public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {

...

        return http.authorizeHttpRequests((auth) ->
        {
            auth.requestMatchers("/public/**").permitAll();
            auth.anyRequest().authenticated();
        }).requestCache(cache -> cache.requestCache(requestCache)).cors(Customizer.withDefaults()).csrf(AbstractHttpConfigurer::disable).oauth2Login(oauth2 ->
        {
            oauth2.defaultSuccessUrl("/api/login");
...
        }).build();
    }

и создание конечной точки перенаправления /api/login

    @GetMapping("/api/login")
    public void login(HttpServletResponse response) throws IOException {
        response.sendRedirect("http://localhost:4200");
    }

но таким образом я могу обрабатывать только один экземпляр углового приложения.

Есть ли способ обрабатывать множество интерфейсных приложений с помощью одного бэкэнда с пружинной загрузкой, который обрабатывает процесс oauth2/oidc?

Я удивлен, что мой ответ даже не оказался полезным.

ch4mp 08.06.2024 03:03
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Angular и React для вашего проекта веб-разработки?
Angular и React для вашего проекта веб-разработки?
Когда дело доходит до веб-разработки, выбор правильного front-end фреймворка имеет решающее значение. Angular и React - два самых популярных...
Эпизод 23/17: Twitter Space о будущем Angular, Tiny Conf
Эпизод 23/17: Twitter Space о будущем Angular, Tiny Conf
Мы провели Twitter Space, обсудив несколько проблем, связанных с последними дополнениями в Angular. Также прошла Angular Tiny Conf с 25 докладами.
Угловой продивер
Угловой продивер
Оригинал этой статьи на турецком языке. ChatGPT используется только для перевода на английский язык.
Мое недавнее углубление в Angular
Мое недавнее углубление в Angular
Недавно я провел некоторое время, изучая фреймворк Angular, и я хотел поделиться своим опытом со всеми вами. Как человек, который любит глубоко...
Освоение Observables и Subjects в Rxjs:
Освоение Observables и Subjects в Rxjs:
Давайте начнем с основ и постепенно перейдем к более продвинутым концепциям в RxJS в Angular
0
1
52
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Вот как я действую:

  1. каждый интерфейс предоставляет URL-адрес, на который он хочет, чтобы пользователь был перенаправлен после входа в систему, в настраиваемом заголовке (X-POST-LOGIN-SUCCESS-URIв моем случае ) или параметре (post_login_success_uri в моем случае) запроса, инициирующего вход в систему (тот, который находится в /oauth2/authorization/{registration-id} )
  2. пользовательский (Server)OAuth2AuthorizationRequestResolver на клиенте Spring OAuth2, настроенный с помощью oauth2Login, сохраняет этот URL-адрес в сеансе
  3. пользовательский (Server)AuthenticationSuccessHandler ищет сохраненный URL-адрес в сеансе, и если находит, использует его вместо URL-адреса по умолчанию.

Все это доступно на maven-central как часть Spring-addons-starter-oidc.

Вы можете попробовать это с помощью сопутствующего проекта этой статьи, которую я написал. Три интерфейса (Angular, React и Vue) используют этот механизм для аутентификации пользователей на одном и том же сервере OAuth2 BFF и авторизации, а затем возвращаются к нужному интерфейсу.

P.S.

Отключение защиты CSRF на клиенте Spring OAuth2 с помощью oauth2Login является огромным нарушением безопасности: запросы к такому бэкэнду авторизуются с помощью сеанса, который является вектором для атак CSRF.

Другие вопросы по теме