Authorization-Header wird von ZuulProxy nicht übergeben, beginnend mit Brixton.RC1

eim Wechsel von Spring CloBrixton.M5 zuBrixton.RC1 mein ZuulProxy geht nicht mehr vorbeiAuthorization Header nach meinen Proxy-Diensten.

In meinem Setup sind verschiedene Akteure im Spiel, die meisten davon sind jedoch recht einfach: - AuthorizationServer: wird separat ausgeführt; JWTs an Clients verteilen - Clients: JWTs vom OAuth-Server abrufen; jeweils mit Zugriff auf eine Untergruppe von Ressourcen. - ResourceServers: JWTs für Zugriffsentscheidungen verwenden. - MyZuulProxy: Proxys für verschiedene Resource Server. sollte JWTs weiterleiten.

Es sollte beachtet werden, dass MyZuulProxy keinerlei Sicherheitsabhängigkeiten hat. Es hat das @ bestandAuthorization: Bearer {JWT} -Header, den es an die ResourceServer vor RC1 empfängt. MyZuulProxy ist explizit kein Client selbst und verwendet nicht@EnableOAuth2SSO oder ähnlich im Moment.

Was kann ich tun, damit MyZuulProxy die JWTs bei Verwendung von Spring Cloud Brixton.RC1 wieder an die ResourceServer weiterleitet?

Es gibt sehr wenig Code zu posten: Es ist nur@EnableZuulProxy, @EnableAuthorizationServer und@EnableResourceServer in drei verschiedenen Gläsern. Meine Kunden sind keine Spring-Anwendungen.

Antworten auf die Frage(4)

Ihre Antwort auf die Frage