簡體   English   中英

作為具有遠程授權服務器的OAuth2資源服務器的適應性

[英]Apigility as OAuth2 Resource Server with remote Authorization Server

我需要將OAuth2支持添加到使用Apigility構建的現有REST API中。 由於Apigility包含OAuth2模塊,因此似乎最簡單的方法就是簡單地使用它。

但是,文檔指出“在Apigility中,資源服務器和授權服務器是從同一API服務器交付的”。 這對我來說不起作用,因為API需要利用我們單獨構建的新OAuth2 / OpenID服務器,並將用於我們的所有API。

因此,問題是:

  1. 是否可以將Apigility用作帶有外部OAuth2服務器的資源服務器?

  2. 有沒有人做過或嘗試過做過,並且可以分享他們的經驗?

  3. 其他想法? 也許某個地方存在文檔或教程? (我什么也找不到)

謝謝!

OAuth 2.0中未標准化資源服務器和授權服務器之間的接口/協議/ API; 正在做擴展工作: https : //tools.ietf.org/html/draft-ietf-oauth-introspection-03

這意味着您幾乎不可能將Apigility與其他Authorization Server一起使用,除非它們偶然偶然實現了相同的API或因為它們已經實現了上述規范的早期草案。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM