【问题标题】:Multiple Gateways to handle production and sandbox requests separately多个网关分别处理生产和沙箱请求
【发布时间】:2017-03-20 19:47:18
【问题描述】:

我要在单独的环境(生产和沙盒)中配置网关,我有一个疑问: https://docs.wso2.com/display/AM200/Maintaining+Separate+Production+and+Sandbox+Gateways#MaintainingSeparateProductionandSandboxGateways-MultipleGatewaystohandleproductionandsandboxrequestsseparately

在商店和发布者配置中我需要配置<RevokeAPIURL>

在文档https://docs.wso2.com/display/CLUSTER44x/Clustering+API+Manager+2.0.0#ClusteringAPIManager2.0.0-ConfiguringtheAPIPublisher

<RevokeAPIURL>https://<IP of the Gateway>:8243/revoke</RevokeAPIURL>  

我如何让网关生产和沙盒分离我在此配置中拥有的地址网关?

非常感谢。

【问题讨论】:

  • 非常感谢您的回复。

标签: api wso2 wso2-am


【解决方案1】:

&lt;RevokeAPIURL&gt; 被存储节点用于调用网关节点的revoketoken API,当您(重新)从存储 UI 生成令牌(通过客户端凭据授予类型)时。

但是在这种部署模式中,有一种限制是您必须选择一个网关节点并在存储节点的api-manager.xml 中为&lt;RevokeAPIURL&gt; 配置它。

例如,假设您在那里配置了 prod-gateway。因此,当您从商店 UI 生成密钥(prod 或沙盒)时,它将调用 prod-gateway 的 revoketoken API。由于两个网关都指向同一个密钥管理器(或 km 集群),因此令牌生成应该没有问题。

唯一的缺点是缓存。当您从商店 UI 重新生成沙盒密钥时,它会调用 prod-gateway 并仅清除该网关的密钥缓存。因此,沙盒网关密钥缓存不会失效。因此,您将能够使用旧的撤销令牌再调用沙盒网关的 API 大约 15 分钟,直到缓存过期。

但是,如果您不使用 Store UI 生成密钥(即客户端凭据授予类型),这在通常使用密码授予类型的典型生产环境中不会发生,(并调用网关的 token API 用于直接),您将不会遇到此限制。

【讨论】:

    猜你喜欢
    • 2023-03-29
    • 1970-01-01
    • 2017-12-09
    • 2018-08-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多