我有2段代码,我想集成。
1.我有一个正在工作的Google API(Youtube)集成,它在请求身份验证时使用正确的作用域获取一些用户相关信息。
第一个
1.我有一个spring安全/ keycloack集成与社会登录使用jhipster生成的代码。
现在我想使用带有Spring Security / Keycloak访问令牌的Google API代码,但是我尝试的选项都不起作用。
在这篇文章之后,我尝试了以下代码:
第一次
但是它不工作。我怀疑我得到了Keycloak的访问令牌,而不是Google。有什么想法我可以使用Google API与此设置?
1条答案
按热度按时间3gtaxfhh1#
Google不知道你的Keycloak示例,也不会接受它发出的访问令牌。
当您针对Keycloak示例“使用Google登录”时,它会检查Google发出的ID令牌,并创建自己的令牌集(访问、刷新和ID)。只需在https://jwt.io中打开其中一个令牌(如果它是不透明的,则对其进行内部检查)并检查
iss
和aud
声明值。(客户端上的ID和刷新,资源服务器上的访问),而不是Google API。要查询Google API,分两种情况: