Polish BearerTokenAuthenticationConverter Support
- Moved to BearerTokenAuthenticationFilter constructor to align with AuthenticationFilter - Undeprecated BearerTokenResolver to reduce number of migration scenarios - Updated to 7.0 schema - Added migration docs Issue gh-14750
This commit is contained in:
@@ -115,3 +115,58 @@ fun authenticationConverter(val registrations: RelyingPartyRegistrationRepositor
|
||||
======
|
||||
|
||||
If you must continue using `Saml2AuthenticationTokenConverter`, `OpenSaml4AuthenticationTokenConverter`, or `OpenSaml5AuthenticationTokenConverter` to process GET requests, you can call `setShouldConvertGetRequests` to `true.`
|
||||
|
||||
== Provide an AuthenticationConverter to BearerTokenAuthenticationFilter
|
||||
|
||||
In Spring Security 7, `BearerTokenAuthenticationFilter#setBearerTokenResolver` and `#setAuthenticaionDetailsSource` are deprecated in favor of configuring those on `BearerTokenAuthenticationConverter`.
|
||||
|
||||
The `oauth2ResourceServer` DSL addresses most use cases and you need to nothing.
|
||||
|
||||
If you are setting a `BearerTokenResolver` or `AuthenticationDetailsSource` directly on `BearerTokenAuthenticationFilter` similar to the following:
|
||||
|
||||
[tabs]
|
||||
======
|
||||
Java::
|
||||
+
|
||||
[source,java,role="primary"]
|
||||
----
|
||||
BearerTokenAuthenticationFilter filter = new BearerTokenAuthenticationFilter(authenticationManager);
|
||||
filter.setBearerTokenResolver(myBearerTokenResolver);
|
||||
filter.setAuthenticationDetailsSource(myAuthenticationDetailsSource);
|
||||
----
|
||||
|
||||
Kotlin::
|
||||
+
|
||||
[source,kotlin,role="secondary"]
|
||||
----
|
||||
val filter = BearerTokenAuthenticationFilter(authenticationManager)
|
||||
filter.setBearerTokenResolver(myBearerTokenResolver)
|
||||
filter.setAuthenticationDetailsSource(myAuthenticationDetailsSource)
|
||||
----
|
||||
======
|
||||
|
||||
you are encouraged to use `BearerTokenAuthenticationConverter` to specify both:
|
||||
|
||||
[tabs]
|
||||
======
|
||||
Java::
|
||||
+
|
||||
[source,java,role="primary"]
|
||||
----
|
||||
BearerTokenAuthenticationConverter authenticationConverter =
|
||||
new BearerTokenAuthenticationConverter();
|
||||
authenticationConverter.setBearerTokenResolver(myBearerTokenResolver);
|
||||
authenticationConverter.setAuthenticationDetailsSource(myAuthenticationDetailsSource);
|
||||
BearerTokenAuthenticationFilter filter = new BearerTokenAuthenticationFilter(authenticationManager, authenicationConverter);
|
||||
----
|
||||
|
||||
Kotlin::
|
||||
+
|
||||
[source,kotlin,role="secondary"]
|
||||
----
|
||||
val authenticationConverter = BearerTokenAuthenticationConverter()
|
||||
authenticationConverter.setBearerTokenResolver(myBearerTokenResolver)
|
||||
authenticationConverter.setAuthenticationDetailsSource(myAuthenticationDetailsSource)
|
||||
val filter = BearerTokenAuthenticationFilter(authenticationManager, authenticationConverter)
|
||||
----
|
||||
======
|
||||
|
||||
@@ -1266,7 +1266,8 @@ Reference to an `AuthenticationManagerResolver` which will resolve the `Authenti
|
||||
|
||||
[[nsa-oauth2-resource-server-bearer-token-resolver-ref]]
|
||||
* **bearer-token-resolver-ref**
|
||||
Reference to a `BearerTokenResolver` which will retrieve the bearer token from the request
|
||||
Reference to a `BearerTokenResolver` which will retrieve the bearer token from the request.
|
||||
This cannot be used in conjunction with `authentication-converter-ref`
|
||||
|
||||
[[nsa-oauth2-resource-server-entry-point-ref]]
|
||||
* **entry-point-ref**
|
||||
@@ -1274,7 +1275,8 @@ Reference to a `AuthenticationEntryPoint` which will handle unauthorized request
|
||||
|
||||
[[nsa-oauth2-resource-server-authentication-converter-ref]]
|
||||
* **authentication-converter-ref**
|
||||
Reference to a `AuthenticationConverter` which convert request to authentication
|
||||
Reference to a `AuthenticationConverter` which convert request to authentication.
|
||||
This cannot be used in conjunction with `bearer-token-resolver-ref`
|
||||
|
||||
[[nsa-jwt]]
|
||||
== <jwt>
|
||||
|
||||
Reference in New Issue
Block a user