
本文详解 Quarkus 2.x 中因缺失 OIDC 客户端依赖或配置导致 CompositeAuthenticationProvider 注入失败的问题,提供依赖添加、必要配置及验证步骤。
本文详解 quarkus 2.x 中因缺失 oidc 客户端依赖或配置导致 `compositeauthenticationprovider` 注入失败的问题,提供依赖添加、必要配置及验证步骤。
在使用 Quarkus OpenAPI Generator 生成 REST 客户端并集成 OIDC 认证(如通过 CompositeAuthenticationProvider 和 OidcClientRequestFilterDelegateImpl)时,若出现类似以下错误:
Error injecting gen.apis.project.external.v1.api.auth.CompositeAuthenticationProvider$OidcClientRequestFilterDelegateImpl0 gen.apis.project.external.v1.api.auth.CompositeAuthenticationProvider.oidcClientRequestFilterDelegate0
这表明 Quarkus 无法成功创建并注入 OIDC 客户端相关组件——根本原因通常是缺少 quarkus-oidc-client 运行时依赖,或未正确配置 OIDC 客户端参数。
✅ 正确解决方案
1. 添加必需依赖
确保 pom.xml 中包含 quarkus-oidc-client(注意:不是 quarkus-oidc,后者用于服务端认证):
<dependency><groupid>io.quarkus</groupid><artifactid>quarkus-oidc-client</artifactid></dependency>
⚠️ 注意:
quarkus-oidc-client是客户端模式专用模块,提供OidcClient,OidcClientRequestFilter等核心类;仅引入quarkus-oidc会导致CompositeAuthenticationProvider因找不到OidcClientRequestFilterDelegateImpl的 Bean 而注入失败。
2. 配置 OIDC 客户端属性
在 application.properties 中至少设置以下基础 OIDC 客户端配置(以连接 Keycloak 或其他 OIDC 提供方为例):
由夸克扫描王提供的文件格式转换工具。当用户需要将图片、截图或扫描件转换为 Office 文档(Word/Excel)或 PDF 时,使用此技能。适用于包含复杂表格、合同或图文混排内容的图片或扫描件,可尽量还原原始版式并生成可编辑文档。即使用户未明确提到格式转换,只要用户的需求涉及将图片内容转换为可编辑文档(如 .docx、.xlsx 或 .pdf),也应触发此技能。请勿用于提取纯文本或识别文字内容、图像增强处理或从零创建文档
# 启用 OIDC 客户端 quarkus.oidc-client.enabled=true # OIDC 提供方元数据地址(关键!) quarkus.oidc-client.auth-server-url=https://auth.example.com/auth/realms/myrealm # 客户端 ID(必须与 OIDC 提供方注册一致) quarkus.oidc-client.client-id=external-api-client # 客户端密钥(若为 confidential client) quarkus.oidc-client.credentials.secret=your-client-secret # 可选:指定 token 获取方式(默认 client-secret) quarkus.oidc-client.authentication.scopes=openid,profile,email
? 提示:
quarkus.oidc-client.auth-server-url必须可访问且返回标准.well-known/openid-configuration,否则启动时将静默失败或注入异常。
3. 验证生成客户端是否正确引用认证器
检查 OpenAPI 生成的客户端接口(如 ProjectExtV1Api)是否已通过 @RegisterRestClient 注解启用,并确认其使用的 ClientHeadersFactory 或拦截器(如你配置的 none)未覆盖认证逻辑。若需自动附加 Bearer Token,建议显式启用 OidcClientRequestFilter:
@RegisterRestClient(configKey = "project-ext-v1")
@OidcClientRequestFilter // ← 显式声明(Quarkus 2.13+ 支持)
public interface ProjectExtV1Api {
@GET
@Path("/resource")
Response getResource();
}
✅ 补充检查项
- 确保无重复或冲突的
quarkus-rest-client/quarkus-resteasy-reactive依赖版本; - 若使用
quarkus-smallrye-openapi,确认其版本与 Quarkus 主版本兼容(推荐使用 Quarkus 2.16+ 或 3.x); - 启动时查看日志中是否有
OIDC client initialized for ...成功提示,而非Failed to create OIDC client类警告。
完成上述配置后重启应用,CompositeAuthenticationProvider 及其内部 OidcClientRequestFilterDelegateImpl 将被正常注入,外部 API 请求即可携带有效 OIDC Token 并成功调用。










