spring-oauth-serverg v3.0.1正式发布,此版本主要增加免密码登录的Passkey功能。
此版本升级更新的主要内容如下:
- 增加Passkeys(WebAuthn) 支持, 实现浏览器无密码登录(使用设备认证)。使用说明详见 others/passkeys-webauthn-user-guide.md。
- MySQL encoding use utf8mb4,支持各类表情符号。
- 优化:添加对 jwks.json 文件必要的安全说明。
spring-oauth-serverg v3.0.1正式发布,此版本主要增加免密码登录的Passkey功能。
此版本升级更新的主要内容如下:
oauth2-shiro v2.0.0版本正式发布,在距上一次发布7年后,更新了大版本,对安全漏洞等问题进行大升级。
该版本主要更新内容:
v2.0.0版本链接:https://gitee.com/mkk/oauth2-shiro/tree/2.0.0/。
【推荐升级】
spring-oauth-server在快两年后的2022-05-01更新发布了2.1.0版本,spring-oauth-server是Spring与OAuth2整合示例,并扩展提供更多特性与场景。
此版本主要增加了JWT的支持,具体内容如下:
sos.reuse.refresh-token可实时延长token时效(类似session机制)v2.1.0版本链接:https://gitee.com/shengzhao/spring-oauth-server/tree/2.1.0
经过多年的OAuth 2.0协议的发展,最新版本的 OAuth 2.1 协议已经在进行中,可访问 https://oauth.net/2.1/ 获取最新的相关信息。
2.1版本相比2.0版本的优化或不同点有:

简单点说就是:
OAuth2.1将变得更加安全,从流程定义与各个端(endpoint)来讲;这也符合网络环境越来越复杂,安全问题越来越高的实际场景。相比传统的client端浏览器与APP来讲,未来的client端会更多样,如智能家居设备,穿戴设备,工业互联设备等。
从另一个方面来说,认证凭证(如常见的 密码)将趋于在授权服务(Authorization Server)中统一进行管理,认证的操作收归到授权服务器端来管控,不再放由client端可知晓(想想grant_type=password中可通过API传递用户凭证是多么的信任client端啊)。
以下对OIDC主要的术语进行说明,并与OAuth2作相关对比。
access_token后,可调用此接口获取EU的详细信息.id_token中获取,主要包括认证信息与授权信息,可根据实际扩展OIDC协议中抽象了一个主要的操作步骤与流程示意图,如下:
下面以AWS提供的OIDC服务来举例说明。 假设你现在有一个应用A想集成使用AWS的OIDC服务,在实现OIDC之前需要先做几件事
OIDC流程在此示例中的关系图如下:
结束。
详细完整的使用请访问 MyOIDC: https://gitee.com/mkk/MyOIDC。
淌过全身的冷水,突然发现,多久没在写过开源的代码了.
那些开源的项目 spring-oauth-server, oauth2-shiro, HeartBeat 等多久没再更新过版本了.
查看着过去的提交记录, 我是否已经在远离了开源,远离了开源精神与 开源代码…
猛然发现,2017快过一半, 我却尚未那怕更新一个小版本, 没有, 都没有.
翻看着过去的日子, 时间都去哪了, 上班,工作,加班,继续不断的上班,工作,….
没有的开源码代码的精神了????
看着大家的捐助, 不断增大的技术交流微信群(OAuth-OIDC),; 我去在干些什么去了;;
没有进步, 没有开源的进步, 只在流逝的日子中渐渐远离.远离….
不断更新的技术, 我却在有了些停止不前,不在路上.
曾经把一个简单的事做成开源的小程序(HeartBeat), 是更需要更多的继续….
你现在的生活还有激情吗?你心中的火焰还在燃烧吗? 疑问着自己
请将身体更新, 请将代码更新, 请继续开源精神, …
人生最重要的不是索取,人生最重要的是奉献…
“没有什么能够阻挡, 你对自由的向往,天马行空的生涯, 你的心了无牵挂, …. 也曾感觉彷徨, 当你低头的瞬间, 才发现脚下的路, ….”
—<蓝莲花> 许巍
http://bd.kuwo.cn/yinyue/203139
oauth2-shiro 0.2版本正式发布, 在7月完成开发工作,但由于当时发布 http://git.oschina.net/mkk/oauth2-shiro-redis 项目竟然给忘记了. 该版本主要更新如下
1.更新首页UI, 参照spring-oauth-server
2.Add client details overview
3.Add client details testing
4.user add/edit, overview
5.添加API使用说明, 举例各个场景
6.发布到测试服务器
7.resources模块更新UI说明
从0.2版本开始可在线测试,测试地址分别为:
authz: https://andaily.com/authz/
resources:https://andaily.com/rs/
0.2版本访问地址: http://git.oschina.net/mkk/oauth2-shiro/tree/0.2/
oauth2-shiro 整合OLTU与SHIRO, 提供一个轻量的OAUTH2应用框架.