【问题标题】:wso2 api manager one consumer many clientswso2 api manager 一个消费者 许多客户
【发布时间】:2016-02-12 11:49:49
【问题描述】:

目前,我有一个正在运行的应用程序,其中包含大量客户和自定义 servlet API。

为了能够将我的应用与我的合作伙伴的应用集成,我需要实现 REST API 和 OAuth 2.0 流程。 我正在将 WSO2 API 管理器集成到我的环境中以满足这些需求。
所需的流量在图片上 - api flow

口头上说:

  1. 用户已经在我的APP中注册了
  2. 用户在合作伙伴APP上注册
  3. 为了使用我的应用程序的服务,用户需要从合作伙伴应用程序对我的应用程序进行授权(使用 oauth 2.0 授权码流)
  4. 合作伙伴应用可以借助用户访问令牌通过 REST 接口与我的应用交互。

是否有可能在 WSO2 API 管理器端(我的合作伙伴应用程序)只注册一个消费者,并且只向我的合作伙伴提供客户端密码和密码,而不是向每个用户提供?

目前,我有一个注册消费者来提供测试。 每次当我使用它的客户端秘密为这个测试消费者请求授权代码时 - 我都会收到相同的代码。

从这种行为中,我了解到需要在 API 管理器端为每个最终用户发布客户端机密,而不仅仅是为合作伙伴 App。达到。

【问题讨论】:

    标签: oauth-2.0 wso2 wso2carbon wso2-am api-manager


    【解决方案1】:

    对于 Oauth 2.0 授权代码流,只需为合作伙伴提供一个 client_id 和客户端密码。

    为了在 WSO2 API 管理器端授权最终用户并为最终用户提供唯一的 access_token - WSO2 API 管理器应该有权访问数据库的用户表。 在 User 表中,存储了最终用户的 login/encrypted_pa​​ssword 值。

    【讨论】:

      猜你喜欢
      • 2014-08-23
      • 1970-01-01
      • 2020-12-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-04
      • 1970-01-01
      相关资源
      最近更新 更多