【发布时间】:2016-02-12 11:49:49
【问题描述】:
目前,我有一个正在运行的应用程序,其中包含大量客户和自定义 servlet API。
为了能够将我的应用与我的合作伙伴的应用集成,我需要实现 REST API 和 OAuth 2.0 流程。
我正在将 WSO2 API 管理器集成到我的环境中以满足这些需求。
所需的流量在图片上 - api flow
口头上说:
- 用户已经在我的APP中注册了
- 用户在合作伙伴APP上注册
- 为了使用我的应用程序的服务,用户需要从合作伙伴应用程序对我的应用程序进行授权(使用 oauth 2.0 授权码流)
- 合作伙伴应用可以借助用户访问令牌通过 REST 接口与我的应用交互。
是否有可能在 WSO2 API 管理器端(我的合作伙伴应用程序)只注册一个消费者,并且只向我的合作伙伴提供客户端密码和密码,而不是向每个用户提供?
目前,我有一个注册消费者来提供测试。 每次当我使用它的客户端秘密为这个测试消费者请求授权代码时 - 我都会收到相同的代码。
从这种行为中,我了解到需要在 API 管理器端为每个最终用户发布客户端机密,而不仅仅是为合作伙伴 App。达到。
【问题讨论】:
标签: oauth-2.0 wso2 wso2carbon wso2-am api-manager