gpt4 book ai didi

api - oAuth2 - WSO2 API 管理器和身份服务器集成

转载 作者:行者123 更新时间:2023-12-04 22:29:32 25 4
gpt4 key购买 nike

我想实现一个基于oAuth2的架构,其中 token 由WSO2身份服务器(Auth Server)生成,API管理器用作网关(资源服务器)。

我知道有必要更改 Identity_Server/repository/conf/carbon.xml并为元素 <HideAdminServiceWSDLs>false</HideAdminServiceWSDLs> 设置值 false为了启用身份服务器公开的 token 验证管理服务。此外,我认为有必要配置 APIManager.xml 以配置 API 管理器以使用身份服务器公开的服务检查 token 验证。

但不幸的是,在 https://docs.wso2.org/display/AM140/Configuring+api-manager.xm 上没有具体的文档。 .有人可以帮助我了解如何实现我的目标吗?

最佳答案

如果假设您想要的是正确的,使用 OAuth 保护公开的休息 API,使用 WSO2 IS,那么以下链接 [1] 将帮助您。

但是由于您使用的是 WSO2 API 管理器,如果没有其他限制,您可以简单地从 API 管理器本身实现此 token 生成功能。 API-M 公开了一个 OathTokenEndPoint。您可以使用客户端 key 和 secret 调用此端点以获取 token 。 [2]

[1] - http://movingaheadblog.blogspot.com/2014/02/securing-your-web-service-with-oauth2.html

[2] - https://docs.wso2.org/display/IS410/OAuth+2.0+Grant+Types+with+WSO2+API+Manager+Authorization+Code

关于api - oAuth2 - WSO2 API 管理器和身份服务器集成,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23007006/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com