クラス JwtBearerOAuth2AuthorizedClientProvider
- java.lang.Object
-
- org.springframework.security.oauth2.client.JwtBearerOAuth2AuthorizedClientProvider
- 実装済みのインターフェース一覧:
OAuth2AuthorizedClientProvider
public final class JwtBearerOAuth2AuthorizedClientProvider extends java.lang.Object implements OAuth2AuthorizedClientProvider
jwt-bearer付与のためのOAuth2AuthorizedClientProviderの実装。
コンストラクター概要
コンストラクター コンストラクター 説明 JwtBearerOAuth2AuthorizedClientProvider()
方法の概要
すべてのメソッド インスタンスメソッド 具象メソッド 修飾子と型 メソッド 説明 OAuth2AuthorizedClientauthorize(OAuth2AuthorizationContext context)提供されたcontextのclientを認可(または再認可)しようとします。voidsetAccessTokenResponseClient(OAuth2AccessTokenResponseClient<JwtBearerGrantRequest> accessTokenResponseClient)jwt-bearer許可のトークンエンドポイントでアクセストークン資格情報をリクエストするときに使用されるクライアントを設定します。voidsetClock(java.time.Clock clock)アクセストークンの有効期限を確認するときにInstant.now(Clock)で使用されるClockを設定します。voidsetClockSkew(java.time.Duration clockSkew)access tokenの有効期限を確認するときに使用される最大許容クロックスキューを設定します。voidsetJwtAssertionResolver(java.util.function.Function<OAuth2AuthorizationContext,Jwt> jwtAssertionResolver)Jwtアサーションの解決に使用されるリゾルバーを設定します。
メソッドの詳細
authorize
@Nullable public OAuth2AuthorizedClient authorize(OAuth2AuthorizationContext context)
提供されたcontextでclientを認可(または再認可)しようとします。認可(または再認可)がサポートされていない場合、nullを返します。クライアントのauthorization grant typeがjwt-bearerではないか、access tokenの有効期限が切れていません。- 次で指定:
- インターフェース
OAuth2AuthorizedClientProvider内のauthorize - パラメーター:
context- クライアントの認可固有の状態を保持するコンテキスト- 戻り値:
- 認可がサポートされていない場合は、
OAuth2AuthorizedClientまたはnull
setAccessTokenResponseClient
public void setAccessTokenResponseClient(OAuth2AccessTokenResponseClient<JwtBearerGrantRequest> accessTokenResponseClient)
jwt-bearer許可のトークンエンドポイントでアクセストークン資格情報をリクエストするときに使用されるクライアントを設定します。- パラメーター:
accessTokenResponseClient-jwt-bearer付与のためにトークンエンドポイントでアクセストークンクレデンシャルをリクエストするときに使用されるクライアント
setJwtAssertionResolver
public void setJwtAssertionResolver(java.util.function.Function<OAuth2AuthorizationContext,Jwt> jwtAssertionResolver)
Jwtアサーションの解決に使用されるリゾルバーを設定します。- パラメーター:
jwtAssertionResolver-Jwtアサーションの解決に使用されるリゾルバー- 導入:
- 5.7
setClockSkew
public void setClockSkew(java.time.Duration clockSkew)
access tokenの有効期限を確認するときに使用される最大許容クロックスキューを設定します。デフォルトは 60 秒です。OAuth2AccessToken#getExpiresAt() - clockSkewが現在の時刻clock#instant()より前の場合、アクセストークンは期限切れと見なされます。- パラメーター:
clockSkew- 最大許容クロックスキュー
setClock
public void setClock(java.time.Clock clock)
アクセストークンの有効期限を確認するときにInstant.now(Clock)で使用されるClockを設定します。- パラメーター:
clock- 監視