【发布时间】:2016-04-11 09:15:45
【问题描述】:
我对最终用户身份验证如何与 WSO2 AM 配合使用感到困惑。
默认情况下,WSO2 AM 充当 OAuth 流的用户身份验证服务器,因此根据通过 API 存储输入并存储在密钥管理器中的用户凭据来验证用户凭据。但这些用户不是目标 API 的最终用户,而是已注册构建应用程序以使用 API 的开发人员。这对我来说没有意义,所以也许我误解了文档?
我需要并且认为大多数其他 API 发布者需要的是针对 API 发布者的用户身份验证 API 对最终用户进行身份验证的能力,因此 WSO2 AM 通过重定向将用户身份验证委托给此类外部身份验证 API(以防万一授权授予或隐式授予流)或服务器-服务器调用(在资源所有者凭据授予的情况下)。
如何配置这样的设置,WSO2 AM 和外部身份验证 API 之间的接口是什么,用于重定向和服务器-服务器交互?您能否指出此类设置的任何文档或示例?
谢谢, 克里斯
【问题讨论】: