Tomcat oauth2 的领域?

Tomcat realm for oauth2?

我想使用 tomcat 的领域机制进行授权,但我想允许用户直接登录(例如 JDBCRealm)或通过 OAuth2(例如通过 LinkedIn)登录。我发现原则上,可以使用 CombinedRealm 来组合两种不同的身份验证方法,但我找不到任何关于 OAuth2 的任何领域实现的信息。

PS:我也愿意采用完全不同的方式来满足双重身份验证要求。

Tomcat 没有开箱即用的 OAuth 领域实施。但是,Tomcat 的 JASPIC 适配器可用于任意身份验证后端。

有个community-contributed back-end that provider OAuth2.

您的里程数可能...相差很大。

我会看看 Keycloak OIDC Tomcat adapter We are using it and even extend it for different use cases, for instance: Integrating ORDS with 3rd-party SSO

希望对您有所帮助,

路易斯