You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

K8s部署的WireMock Docker镜像添加OAUTH2认证的配置方法问询

需求可行性判断

该需求完全可以实现,WireMock支持两种OAuth2能力接入方案,适配不同的测试场景。

所需调整及配置属性

方案1:轻量原生匹配模拟(无需额外扩展)

适用于仅需校验请求是否携带OAuth2 Token格式的简单测试场景,不需要真实解析JWT内容:

  • 无需修改现有Deployment配置,直接在mappings目录的接口规则中添加请求头校验即可,示例规则如下:
{
  "request": {
    "method": "GET",
    "url": "/api/protected-resource",
    "headers": {
      "Authorization": {
        "matches": "Bearer [A-Za-z0-9-_]+\\.[A-Za-z0-9-_]+\\.[A-Za-z0-9-_]+"
      }
    }
  },
  "response": {
    "status": 200,
    "body": "认证通过响应"
  }
}
  • 可额外添加无Token请求的匹配规则,固定返回401状态码模拟认证失败效果。

方案2:OAuth2扩展实现真实JWT校验

适用于需要真实校验JWT签名、签发主体、受众、权限范围等字段的正式测试场景,需要调整Deployment配置并添加扩展:

  1. 首先将WireMock OAuth2扩展Jar包上传到你的NFS存储的/home/wiremock/extensions目录下
  2. 修改现有Deployment的容器启动参数,新增OAuth2相关配置,修改后的完整Deployment示例如下:
apiVersion: apps/v1
kind: Deployment
metadata:
  name: wiremock-helper
  labels:
    app: wiremock-helper
spec:
  replicas: 1
  selector:
    matchLabels:
      app: wiremock-helper
  template:
    metadata:
      labels:
        app: wiremock-helper
    spec:
      containers:
      - name: wiremock-helper
        image: rodolpheche/wiremock:latest
        args:
          - --extensions=org.wiremock.extension.oauth2.OAuth2Extension
          - --oauth2-jwk-set-url=<你的授权服务JWKS公钥地址>
          # 以下为可选配置,按需添加
          - --oauth2-required-aud=<要求的JWT受众标识>
          - --oauth2-required-iss=<要求的JWT签发方标识>
          - --oauth2-required-scope=<要求的JWT权限范围>
          - --oauth2-token-max-age=<Token最大有效时长,单位秒>
        ports:
          - containerPort: 8080
        volumeMounts:
          - name: wiremock-volume
            mountPath: /home/wiremock
      volumes:
        - name: wiremock-volume
          nfs:
            server: 10.0.0.0
            path: /home/wiremock
  1. 配置属性说明:
  • --extensions:固定填写OAuth2扩展的全类名,用于启用扩展能力
  • --oauth2-jwk-set-url:必填,指定授权服务公开的JWKS公钥地址,用于校验JWT签名合法性
  • 其余可选配置用于校验JWT中的标准字段,不符合配置要求的请求会直接返回401/403状态码

内容的提问来源于stack exchange,提问作者Elias Ghali

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 01:27:03