StandardOauth2AccessTokenProvider¶
描述¶
提供 OAuth 2.0 访问令牌,可用作 HTTP 请求中的 Bearer 授权标头。可以使用资源所有者密码凭据授予或客户端凭据授予。客户端身份验证可以通过 HTTP 基本身份验证或在请求正文中完成。
属性¶
下表列出了各项属性,其中带星号 (*) 的为必需属性。其他属性视为可选属性。该表还指出了所有默认值以及属性是否支持 NiFi 表达式语言。
显示名称 |
API 名称 |
默认值 |
允许值 |
描述 |
---|---|---|---|---|
受众 |
受众 |
访问令牌请求的受众,在 RFC 8693 第 2.1 节中定义 |
||
授权服务器 URL * |
授权服务器 URL |
颁发访问令牌的授权服务器的 URL |
||
客户端身份验证策略 * |
客户端身份验证策略 |
REQUEST_BODY |
|
使用 OAuth2 令牌提供商服务对客户端进行身份验证的策略。 |
客户端 ID |
客户端 ID |
|||
客户端密钥 * |
客户端密钥 |
|||
授权类型 * |
授权类型 |
密码 |
|
获取访问令牌时使用的 OAuth2 授权类型。 |
HTTP 协议 * |
HTTP 协议 |
H2_HTTP_1_1 |
|
支持与 HTTP 进行应用程序层协议协商的 TLS 协议 |
密码 * |
密码 |
访问该服务所用用户名的密码。 |
||
刷新令牌 * |
刷新令牌 |
配置后,刷新令牌支持检索新的访问令牌 |
||
刷新窗口 * |
刷新窗口 |
0 秒 |
该服务将尝试刷新在刷新窗口内即将到期的令牌,并从令牌到期时间中减去配置的持续时间。 |
|
资源 |
资源 |
访问令牌请求的资源 URI,在 RFC 8707 第 2 节中定义 |
||
SSL Context Service |
SSL Context Service |
|||
范围 |
范围 |
以空格分隔、区分大小写的访问请求范围列表(根据 OAuth 2.0 规范) |
||
用户名 * |
用户名 |
访问该服务所用的用户名。 |
||
代理配置服务 |
proxy-configuration-service |
指定代理配置控制器服务来代理网络请求。 |
状态管理¶
此组件不存储状态。
受限¶
此组件不受限制。
系统资源注意事项¶
此组件未指定系统资源注意事项。