4.6. 配置应用程序
OIDC 扩展允许您使用 src/main/resources
目录中的 application.properties
文件来定义配置。
这是在为应用程序启用身份验证时可以拥有的最简单配置。
quarkus.oidc.client-id
属性引用 OIDC 供应商发布的 client_id
,quarkus.oidc.credentials.secret
属性设置客户端 secret。
quarkus.oidc.application-type
属性被设置为 web-app
告知 Quarkus 您要启用 OIDC 授权代码流,以便您的用户重定向到 OIDC 供应商进行验证。
最后,quarkus.http.auth.permission.authenticated
权限被设置为告诉 Quarkus 您要保护的路径。在这种情况下,所有路径都由策略保护,以确保只有 经过身份验证的用户
可以访问它们。有关更多信息,请参阅 安全授权指南。