【发布时间】:2016-12-22 15:23:56
【问题描述】:
我正在使用 WSO2 访问授权来保护 Web 应用程序。当用户使用正确的凭据登录时,我通过调用 /oauth2/token 服务成功生成了令牌。我将它存储在客户端,当用户调用下一组 API 时,用户使用这个令牌访问我的 API。现在如何验证令牌?如何验证令牌以检查范围?我可以使用哪个服务来验证令牌并且用户正在传递与他关联的正确令牌??
【问题讨论】:
标签: wso2 wso2is wso2carbon
我正在使用 WSO2 访问授权来保护 Web 应用程序。当用户使用正确的凭据登录时,我通过调用 /oauth2/token 服务成功生成了令牌。我将它存储在客户端,当用户调用下一组 API 时,用户使用这个令牌访问我的 API。现在如何验证令牌?如何验证令牌以检查范围?我可以使用哪个服务来验证令牌并且用户正在传递与他关联的正确令牌??
【问题讨论】:
标签: wso2 wso2is wso2carbon
您可以使用 OAuth Introspection Endpoint[1] 来验证令牌、范围
[1]https://docs.wso2.com/display/IS530/Invoke+the+OAuth+Introspection+Endpoint
【讨论】: