【发布时间】:2022-11-06 00:52:52
【问题描述】:
我已经实现了一个重定向到 wso2 身份服务器登录页面的应用程序。如果登录成功,用户将被重定向到可以阅读其个人资料详细信息的页面。 根据他的角色,他可以执行某些操作,例如创建新用户。
我已经实现了一个 API (http://localhost:8080/add-user),它调用这个 URL (https://localhost:9443/t/carbon.super/oauth2/token) 来生成所需的访问令牌我需要调用的范围(例如 internal_user_mgt_create) wso2 SCIM2.0 API (https://is.docs.wso2.com/en/latest/apis/scim2-rest-apis/#/Users%20Endpoint/createUser)。
如果我使用 grant_type=password 并使用用户凭据生成访问令牌以调用 wso2 SCIM2.0 API,一切正常,但我想使用“authorization_code”作为 grant_type 以避免在我的应用程序中发送用户凭据。
我怎样才能做到这一点?而且我知道我需要使用这个流程的参数之一是“代码”,我在哪里可以获得它的值?
【问题讨论】:
标签: java wso2 spring-security-oauth2 wso2-identity-server scim2