【问题标题】:WSO2 API manager 1.4.0 how to use successfully generated user tokenWSO2 API manager 1.4.0 如何使用成功生成的用户令牌
【发布时间】:2014-02-15 14:31:12
【问题描述】:

这里是关于如何生成用户访问令牌的文章: http://charithaka.blogspot.ru/2013/07/oauth-20-grant-types-with-wso2-api_16.html

现在我有应用程序令牌,像本文一样生成用户令牌并尝试调用 API 方法,在 Api Manager UI 中配置为通过用户和应用程序授权访问。

应用授权令牌在请求中作为: header: Authorization Bearer 但绝对没有关于去哪里的信息.. 在查询字符串中尝试过。单独尝试使用配置为仅通过用户授权进行访问的 api 方法。从 api manager 获取 401 错误响应..

https://lisp.cc/apimanager.jpg - 屏幕截图,我没有找到文档如何授予对受案例 1 或 2 限制的 api 的访问权限(标记为红线)

有什么建议吗?

【问题讨论】:

    标签: api wso2 wso2-am api-manager


    【解决方案1】:

    我相信您已经成功发布了您的 API,并生成了应用程序访问令牌和用户访问令牌。 您可以使用这些令牌向相关 API 发送请求。例如,如果您生成了一个应用程序令牌并且您想访问您的 API; 您可以使用以下 curl 命令来执行您的 API;

    curl -H "Authorization :Bearer APPLICATION_TOKEN" http://localhost:8280/testAPI/1.0.0
    

    您是如何调用 API 的?你的 curl 命令是什么?您可以查看documentation 以获取示例

    【讨论】:

    • 是的,我有应用程序访问令牌,可以成功调用为授权应用程序打开的 API。但是我也通过集成在 APIManager oauth2 机制中获得了“用户访问令牌”(重定向到登录密码页面,授予按钮 ..etc),并希望使用此用户访问令牌和应用程序访问令牌来调用授予“用户和APIManager 中的应用程序身份验证。它没有用。同样使用“用户访问令牌”,我无法访问仅为“用户授权”授予的 API。就像在 Charitha Kankanamge 的博客中一样,我有用户访问令牌,但无法想象如何将其应用于访问 api。
    • 你是如何获得 usertoken 的?尝试像这样docs.wso2.org/display/AM160/… 并检查调用 API。
    • 我只想知道如何在我已经拥有应用程序和用户令牌的情况下调用 api,以防:lisp.cc/apimanager.jpg 1 和 2。应用程序令牌转到 Bearer auth 标头,用户令牌转到..在哪里?
    • lisp.cc/apimanager.jpg 工作链接到 api manager 发布者屏幕截图,如果 http 链接不起作用。
    猜你喜欢
    • 2017-07-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多