-
Notifications
You must be signed in to change notification settings - Fork 15
Expand file tree
/
Copy pathapplication-oauth2.properties
More file actions
18 lines (15 loc) · 1.13 KB
/
Copy pathapplication-oauth2.properties
File metadata and controls
18 lines (15 loc) · 1.13 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# OAuth2 - Unified config for all providers (Okta, Google, custom)
# Provide values via environment variables. Never store in source code.
# AuthConfigProvider filters out registrations with clientId=xxxxxx.
# JWT issuer: OAUTH_JWT_ISSUER, or OAUTH_ISSUER for Okta, or Google default.
# Okta
spring.security.oauth2.client.registration.okta.client-id=${OAUTH_CLIENTID:xxxxxx}
spring.security.oauth2.client.registration.okta.client-secret=${OAUTH_CLIENTSECRET:xxxxxx}
spring.security.oauth2.client.provider.okta.issuer-uri=${OAUTH_ISSUER:https://accounts.google.com}
spring.security.oauth2.client.provider.okta.groups-claim=roles
# Google (CommonOAuth2Provider.GOOGLE provides default endpoints)
spring.security.oauth2.client.registration.google.client-id=${OAUTH_GOOGLE_CLIENT_ID:xxxxxx}
spring.security.oauth2.client.registration.google.client-secret=${OAUTH_GOOGLE_CLIENT_SECRET:xxxxxx}
spring.security.oauth2.client.registration.google.scope=openid,profile,email
# JWT resource server - primary issuer for bearer token validation
spring.security.oauth2.resourceserver.jwt.issuer-uri=${OAUTH_JWT_ISSUER:${OAUTH_ISSUER:https://accounts.google.com}}