Spring Authorization Server或OAuth2 Client是否支持以JWT传递请求参数?
Spring Authorization Server
- 1.1.0版本及以上正式支持OIDC规范定义的JWT请求参数(即通过
request或request_uri传递JWT格式的授权请求参数)。 - 服务器会自动验证JWT的签名有效性,并解析其中包含的授权请求参数,只需确保授权服务器配置了正确的JWK密钥源用于签名验证,无需编写大量自定义代码。
- 服务器的OIDC元数据端点会自动返回
request_parameter_supported这类标识,明确是否开启该特性。
Spring Security OAuth2 Client
- 6.1.0及以上版本支持构造并发送JWT格式的授权请求参数。
- 可通过配置
OAuth2AuthorizationRequestResolver自定义授权请求的构建逻辑,将所需参数封装为JWT后通过request参数传递给授权服务器;框架也提供了工具类来简化JWT的生成与签名操作。
内容的提问来源于stack exchange,提问作者user871611
相关产品推荐
相关产品推荐

