【问题标题】:How can I test the grant type authorization code for oauth2 on WSO2?如何在 WSO2 上测试 oauth2 的授权类型授权代码?
【发布时间】:2015-12-30 12:26:03
【问题描述】:

找到自定义授权、密码和凭据的示例。是否有一些示例(nodejs、curl、java 或任何其他选项)可以使用 Playground2 测试授权代码?

【问题讨论】:

    标签: oauth-2.0 wso2 identity wso2is


    【解决方案1】:

    或者,您可以在浏览器中尝试授权码授权类型,而无需使用任何网络应用程序。我写了一篇关于如何做到这一点的博客文章 [1]

    您可以结合使用浏览器重定向和 curl 命令来测试授权授予。博客文章中解释了实现此目的的分步指南和屏幕截图。

    让我在这里解释一下步骤摘要,

    1. 登录 Identity Server(5.1.0 或更高版本)
    2. 创建服务提供者并启用入站 OAuth 身份验证
    3. 将回调 URL 提供为“https://localhost/callback
    4. 在浏览器中打开一个私人窗口并输入以下 URL。将 {client_id} 替换为 Service Provider 的 OAuth client_id 的 client_id

    https://localhost:9443/oauth2/authorize?response_type=code&client_id={client_id}&redirect_uri=https://localhost/callback&scope=read

    1. 接下来,系统将提示您登录,然后批准同意。

    2. 您将被重定向到授权代码为“代码” URL 中的查询参数

    3. 使用对令牌端点的 CURL 请求来获取有效的访问令牌

    curl -k -v --user {client_id}:{client_secret} -d "grant_type=authorization_code&code={authorization_code}&redirect_uri=https://localhost/callback" https://localhost:9443/oauth2/token

    (将 {client_id}、{client_secret} 和 {authorization_code} 替换为正确的值)

    你可以参考[1]的截图。

    [1]http://blog.farazath.com/2016/05/trying-out-oauth2-authorization-code.html

    【讨论】:

    • 始终欢迎提供指向潜在解决方案的链接,但请add context around the link,以便您的其他用户知道它是什么以及为什么存在。始终引用重要链接中最相关的部分,以防目标站点无法访问或永久离线。考虑到仅仅是指向外部站点的链接Why and how are some answers deleted? 的一个可能原因。
    • 更新了答案,因为我有足够的声誉在答案中发布两个以上的链接
    • 嗨@farasath,不使用浏览器也可以做到这一点?
    【解决方案2】:

    您可以快速下载并启动 IS 5.0.0,然后使用信息恢复示例对其进行配置。

    https://docs.wso2.com/display/IS500/Recovering+Account+Information+Using+a+Webapp

    该示例是一个简单的自助服务帐户管理工具。

    【讨论】:

      猜你喜欢
      • 2021-04-24
      • 2018-05-26
      • 2018-11-04
      • 2018-10-02
      • 2017-08-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多