【发布时间】:2016-10-25 21:18:16
【问题描述】:
使用 WSO2ESB 我正在尝试添加安全性并公开在 WSO2DSS 中运行的不安全的 REST API。 基本上,我想将用户名/密码与角色一起存储在 ESB 中的用户存储中,并根据角色授予对 API 的访问权限。我了解客户端应在“授权”http 标头中发送授权令牌。那么如何配置 ESB 以将此令牌与用户存储进行比较并仅允许访问特定服务? 我使用 ESB 是因为在将响应发送到客户端之前需要对响应进行一些转换。任何广泛的想法都会有所帮助。
谢谢
【问题讨论】: