【发布时间】:2018-12-22 09:57:00
【问题描述】:
这是我需要完成此集成的最后一部分:
我有一个生成 JWT 令牌的外部身份提供者。这些令牌包含一个声明“auth”,其中包含用户的权限,例如:
"auth" : [ "editor", "reviewer"]。在 WSO2 中,我有一个 API,它的某些端点需要“编辑器”范围:
- 我正在使用 JWT Grant 将来自外部 IP 的 JWT 交换为 WSO2 访问令牌以调用 API。
我需要在 WSO2 创建访问令牌时将其与来自 JWT 的“auth”声明中包含的范围相关联。
这可能吗?有没有可以实现的扩展点?
【问题讨论】: