【问题标题】:wso2 password grant how to verify tokenwso2密码授予如何验证令牌
【发布时间】:2016-12-22 15:23:56
【问题描述】:

我正在使用 WSO2 访问授权来保护 Web 应用程序。当用户使用正确的凭据登录时,我通过调用 /oauth2/token 服务成功生成了令牌。我将它存储在客户端,当用户调用下一组 API 时,用户使用这个令牌访问我的 API。现在如何验证令牌?如何验证令牌以检查范围?我可以使用哪个服务来验证令牌并且用户正在传递与他关联的正确令牌??

【问题讨论】:

    标签: wso2 wso2is wso2carbon


    【解决方案1】:

    您可以使用 OAuth Introspection Endpoint[1] 来验证令牌、范围

    [1]https://docs.wso2.com/display/IS530/Invoke+the+OAuth+Introspection+Endpoint

    【讨论】:

    • 有休息服务可以使用吗?它是否可以验证与令牌关联的范围......就像传递令牌和范围并检查令牌是否可以访问范围?
    • 自省端点和wsdl Oauth2TokenValidationService有区别吗?
    • Rest vs SOAP 和自省端点能够验证范围
    • 我尝试点击 localhost:9443/oauth2/introspect 。但我收到了 404。任何线索?
    • 它还没有发布。您可以使用 5.2.0 和 oauth2tokenvalidation 服务docs.wso2.com/display/IS520/OAuth2+Token+Validation
    猜你喜欢
    • 2016-09-28
    • 1970-01-01
    • 2018-02-01
    • 2017-04-09
    • 2017-10-05
    • 2019-08-06
    • 2017-07-05
    • 2017-08-30
    • 2018-11-23
    相关资源
    最近更新 更多