【问题标题】:How to implement Oauth2 without sending client_secret in WSO2 APIM如何在 WSO2 APIM 中实现 Oauth2 而不发送 client_secret
【发布时间】:2020-03-08 03:57:14
【问题描述】:

我想获得访问令牌而不在请求中提交 Base64(client_id:client_secret)。

我只想提交client_id和用户名和密码(Password Grant Type):publicpassoword grant type

IBM. Please quiclky skim through this likn 将其称为公共方案。我喜欢的是永远不要在访问令牌请求中发送 client_secret。下图说明了它(仍然是 IBM)。

问题在于获取访问令牌的 WSO2 APIM 请求总是包含 Base64(client_id:client_secret) 参数。我希望能够仅发送以下 cURL 以获取访问令牌

我希望能够发送以下 cURL 以获取访问令牌

【问题讨论】:

    标签: oauth-2.0 wso2 apim


    【解决方案1】:

    1) 转到/carbon 并列出Service Providers

    2) 编辑您的Application 对应的相关Service Provider。

    3) 打开Inbound Configuration > OAuth Configuraton

    4) 编辑 OAoth 应用程序。

    5) 勾选Allow authentication without the client secret

    6) 试试上面的 curl。

    【讨论】:

    • 很棒的蜜蜂。它按预期工作。是否可以在 GET 的 POST 中发送这些请求?
    • 是的。我很困惑。谢谢蜜蜂 ;-)
    猜你喜欢
    • 2014-04-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多