繁体   English   中英

使用Wso2 API Manager的三足式OAuth

[英]3-legged oauth with Wso2 API Manager

我需要通过wso2 api管理器公开一些API,但是具有三个重要功能:

  • 一些API需要三足式oauth访问控制;
  • oauth认证必须通过wso2身份服务器中已经配置的身份提供者进行;
  • 需要赋予资源所有者管理(列出和撤消)已订阅应用程序的能力

谁能给我一些技巧来实现这种情况?

使用OAuth 1.0a配置三足流。 有关更多详细信息,请参考http://tharindue.blogspot.com/2015/04/three-legged-oauth-10a-playground_23.html

如果在APIManager上配置了IS作为KeyManager,则Identity Server是身份提供者。

当开发人员在API Manager Store上创建应用程序时,他对该应用程序具有管理权限。 所有其他订阅者都使用密钥和秘密对,仅具有订阅权限。

有关更多信息,请访问: http ://wso2.com/library/articles/2016/05/article-the-benefits-of-integrating-wso2-identity-server-with-wso2-api-manager/ https:// docs。 wso2.com/display/IS460/Authorization+Code+Grant+Type+with+API+Manager

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM