0

0

Quarkus JWT 角色授权配置指南:自定义声明路径映射角色

花韻仙語

花韻仙語

发布时间:2026-03-09 18:58:37

|

824人浏览过

|

来源于php中文网

原创

Quarkus JWT 角色授权配置指南:自定义声明路径映射角色

本文详解如何在 Quarkus 中正确配置 JWT 角色校验,解决因使用非标准 groups 声明(如 Microsoft WS-Federation 风格的 namespaced role claim)导致 @RolesAllowed 失效的问题。

本文详解如何在 quarkus 中正确配置 jwt 角色校验,解决因使用非标准 `groups` 声明(如 microsoft ws-federation 风格的 namespaced role claim)导致 `@rolesallowed` 失效的问题。

在 Quarkus 中启用基于 JWT 的声明式角色访问控制(如 @RolesAllowed({"Admin"}))时,框架默认仅识别标准的 groups(或 realm_access.roles、resource_access.{client}.roles)作为角色来源。然而,您的 JWT 使用的是 Microsoft Identity Model 兼容的命名空间化声明:

{
  "http://schemas.microsoft.com/ws/2008/06/identity/claims/role": ["Admin", "Developer"],
  "exp": 1677257784,
  "iss": "IMS.company.com",
  // ...其他声明
}

该声明路径不符合 Quarkus 默认约定,因此即使令牌中包含 "Admin",@RolesAllowed({"Admin"}) 仍会拒绝所有请求——因为 Quarkus 未从中提取任何有效角色。

✅ 正确解决方案:配置自定义角色声明路径

通过 smallrye.jwt.path.groups 配置项,可显式指定 JWT 中存放用户角色数组的 JSON 路径(支持嵌套路径和 URI 格式键名)。针对您的 JWT,需在 application.properties 中添加:

# 指向 Microsoft 风格的 role 声明路径(注意:URI 中的斜杠需转义为 \/)
smallrye.jwt.path.groups=http://schemas.microsoft.com\/ws/2008\/06\/identity\/claims\/role

⚠️ 注意:由于 : 和 / 在 properties 文件中具有特殊含义,必须对 URI 中的 / 进行双重转义(\/);冒号 : 不需转义,但整个路径应作为字符串字面量处理。若使用 YAML(application.yml),可避免转义问题:

smallrye:
  jwt:
    path:
      groups: "http://schemas.microsoft.com/ws/2008/06/identity/claims/role"

? 验证与调试建议

  1. 启用 JWT 解析日志(开发阶段):

    quarkus.log.category."io.smallrye.jwt".level=DEBUG

    查看日志中是否成功解析出 groups = [Admin, Developer]。

    Dora
    Dora

    创建令人惊叹的3D动画网站,无需编写一行代码。

    下载
  2. 确保签名验证通过
    您的 JWT header 中 alg 值为 "http://www.w3.org/2001/04/xmldsig-more#hmac-sha256",这属于非标准算法标识符。SmallRye JWT 默认仅支持 HS256、RS256 等 IANA 注册值。若使用 HMAC 签名,请改用标准算法名并配置密钥:

    mp.jwt.verify.issuer=IMS.company.com
    mp.jwt.verify.public-key-location=classpath:public-key.pem  # 或 HS256 密钥
    # 若为 HS256:
    # mp.jwt.verify.secret-key=your-32-byte-secret-key
  3. 角色匹配是大小写敏感的
    @RolesAllowed({"Admin"}) 中的 "Admin" 必须与 JWT 中数组元素的字符串完全一致(包括大小写与空格)。

✅ 完整工作示例

application.properties:

mp.jwt.verify.issuer=IMS.company.com
smallrye.jwt.path.groups=http://schemas.microsoft.com\/ws/2008\/06\/identity\/claims\/role
# 启用 JWT 安全上下文(必需)
quarkus.smallrye-jwt.enabled=true

REST 端点(无需修改):

@GET
@Produces(MediaType.APPLICATION_JSON)
@Path("/getAllOverview")
@RolesAllowed({"Admin"})
public String getAllOverview() {
    return "Admin-only data";
}

只要 JWT 有效且 http://schemas.microsoft.com/ws/2008/06/identity/claims/role 数组包含 "Admin",请求即可通过授权。

? 总结

  • Quarkus 不自动识别任意命名的 role 声明,必须通过 smallrye.jwt.path.groups 显式配置;
  • URI 类型声明键名在 .properties 中需谨慎转义 /;
  • 始终验证 JWT 签名算法兼容性与密钥配置;
  • 利用 DEBUG 日志确认角色是否被正确加载,这是排查授权失败的最快方式。

遵循以上配置,您即可无缝集成企业级 SSO 发放的标准化 JWT,并安全启用细粒度角色访问控制。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

454

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

331

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

mysql标识符无效错误怎么解决
mysql标识符无效错误怎么解决

mysql标识符无效错误的解决办法:1、检查标识符是否被其他表或数据库使用;2、检查标识符是否包含特殊字符;3、使用引号包裹标识符;4、使用反引号包裹标识符;5、检查MySQL的配置文件等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

209

2023.12.04

Python标识符有哪些
Python标识符有哪些

Python标识符有变量标识符、函数标识符、类标识符、模块标识符、下划线开头的标识符、双下划线开头、双下划线结尾的标识符、整型标识符、浮点型标识符等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

321

2024.02.23

java标识符合集
java标识符合集

本专题整合了java标识符相关内容,想了解更多详细内容,请阅读下面的文章。

292

2025.06.11

c++标识符介绍
c++标识符介绍

本专题整合了c++标识符相关内容,阅读专题下面的文章了解更多详细内容。

177

2025.08.07

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

59

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号