Java Spring Boot - oauth - Java - Programmation
Marsh Posté le 11-02-2019 à 17:53:28
Tu devrais éviter de partager ton client id + secret.
Pour la restriction du domaine: https://stackoverflow.com/questions [...] omain-name
Pour la gestion des droits des utilisateurs en revanche, je dirais que ça doit être fait de ton côté.
Marsh Posté le 12-02-2019 à 11:46:09
Hello,
Merci pour le client Id, je m'en étais même pas aperçu.
Alors le sujet que tu m'as donné j'avais vue, mais j'ai pas réussi de le mettre en place dans spring.
Pour moi Spring boot c'est un peu de la sorcellerie et j'arrive pas a mettre les mains dans le cambouis. Vu que pas mal de choses sont sensés être gérés automatiquement.
Je sais pas trop comment implémenter le hd=domain.
Merci de ton aide
Marsh Posté le 13-02-2019 à 15:13:31
Re, pour info, j'ai réglé mon problème avec un petit coup de javascript. j'ai récupéré le nom de domaine puis j'ai comparé. c'est pas super beau mais ça fonctionne.
Code :
|
Marsh Posté le 11-02-2019 à 14:39:50
Bonjour,
Je sollicite une nouvelle fois votre aide :
Je souhaite limiter mon authentification à un domaine spécifique (par exemple @mondomain.com) et
dans un deuxième temps limiter les users de mondomain.com. ( par exemple jean@mondomain.com est autorisé: pierre@mondomain.com pas autorisé).
Hey je pensais que un paramètre d'api google pouvais le faire, mais apparemment je pense mal.
Pour le moment, j'ai une autorisation via google, j'ai google qui me cache mes autres nom de domaine, mais si je souhaite me connecté avec un autre domaine je peux.
Est ce que quelqu’un à déjà fait?
Ou une idée pour m'aiguiller ?
Merci beaucoup.
Raphael
application.properties
WebSecurityConfiguration.java
TestspringApplication.java
Message édité par R-a-p-h2 le 11-02-2019 à 18:50:44