【问题标题】:How to add users programmatically to wso2 key manager?如何以编程方式将用户添加到 wso2 密钥管理器?
【发布时间】:2019-07-05 11:07:22
【问题描述】:

我将 wso2 API 管理器与默认密钥管理器一起使用。我没有在设置中使用 Identity Server (IS)。

我已阅读 Identity Server (IS) 提供 SCIM Apis 以编程方式添加用户。没有 IS 是否可以做同样的事情?

我希望 1) 应用程序应该能够向密钥管理器注册一个新用户(使用用户名和密码) 2) 应用程序应调用 /token 服务以获取令牌,使用用户名、密码和基本身份验证以及我提供的 API 密钥。

【问题讨论】:

    标签: authentication wso2 wso2-am


    【解决方案1】:

    根据您的要求,我假设您使用的是 WSO2 APIM(您的问题可能很具体)

    我已阅读 Identity Server (IS) 提供 SCIM API 以编程方式添加用户。没有IS可以吗?

    据我所知,SCIM 是由身份服务器提供的(简短回答 - 否),但您可能还需要其他选项来实现目标

    我希望 1) 应用程序应该能够向密钥管理器注册一个新用户(使用用户名和密码)

    1. 您可以使用底层用户存储(LDAP,...)管理用户
    2. 您可以使用Admin Services,参见例如RemoteUserStoreManagerService(如果您使用的是内置 jdbc 用户存储,我会推荐此选项)

    2) 应用程序应调用 /token 服务以获取令牌,使用用户名、密码和基本身份验证以及我提供的 API 密钥。

    要使用用户凭据获取用户令牌,您可以使用OAuth2 password grant type

    恕我直言 - 我建议不要将应用程序凭据作为基本身份验证发送,而是遵循纯 OAuth2 规范并将应用程序凭据作为参数(client_id、client_secret)发送。 WSO2 也支持此选项,这样您就可以更符合标准(如果需要,支持其他产品/服务)。

    【讨论】:

      猜你喜欢
      • 2021-07-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-07-24
      • 2015-01-01
      相关资源
      最近更新 更多