flowable / flowable/flowable-engine
Add support for OAuth 2.0 to Flowable's REST APIs
- Lingua principale
- Java
- Stelle
- 9.5k
- Fork
- 2.9k
- Merge medio
- 7h 8m
- PR unite (30g)
- 2
Descrizione
**Is your feature request related to a problem?**
Contemporary application's use OpenID Connect for Authentication and OAuth 2.0 (scopes and claims) for Authorization.
**Describe the solution you'd like**
Add support for OAuth 2.0 to Flowable's REST APIs.
See:
- [Support Basic Auth and Spring OAuth 2.0](https://stackoverflow.com/questions/23526644/spring-security-with-oauth2-or-http-basic-authentication-for-the-same-resource)
- [Securing your REST API using Keycloak and Spring OAuth2](https://medium.com/@bcarunmail/securing-rest-api-using-keycloak-and-spring-oauth2-6ddf3a1efcc2)
**Describe alternatives you've considered**
Currently, Flowable only supports Basic Auth.
See: https://github.com/flowable/flowable-engine/issues/660#issue-274448784
**Additional context**
See: [Keycloak, Flowable and OpenLDAP](https://robferguson.org/blog/2020/01/03/keycloak-flowable-and-openldap/)
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Non sono indicati file o test. Inizia individuando la configurazione di sicurezza della REST API e l'implementazione esistente di Basic Auth, quindi determina come gli scopes, i claims e OpenID Connect di OAuth 2.0 si integrino insieme a essa. Il lavoro è completato quando le REST APIs di Flowable supportano il comportamento di autorizzazione OAuth 2.0 richiesto e l'alternativa di autenticazione esistente è stata gestita.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- java, spring
- Ambito
- api, authentication, authorization
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100