【发布时间】:2018-05-16 21:12:49
【问题描述】:
过去几天我一直在使用 OAuth2,我相信我已经大致弄清楚了,并且我的代码运行良好。我觉得奇怪的是 WSO2 不允许您使用 client_id / client_secret 授权 OAuth2 令牌自省。这是不允许的原因吗?
我对 OAuth2 的理解是,您应该在授权服务器上注册您的客户端(在 WSO2 下注册为服务提供者)。这使客户端能够通过服务器识别自己。租户用户有什么特别之处,还必须提供它来自省令牌?其他 OAuth2 系统没有此要求。
【问题讨论】:
标签: oauth-2.0 wso2 token wso2is introspection