【发布时间】:2015-04-21 18:18:05
【问题描述】:
我正在尝试使用 WSO2 API 管理器和身份服务器的 POC。应用程序用户注册到身份服务器上的用户存储。 API 在应用程序将使用的 API 管理器上公开。目标是使用 oauth 资源所有者密码凭据对访问应用程序的用户进行身份验证。用户凭据位于身份服务器上的用户存储中。我为此创建了一个新租户。
我使用this 文档为 API 管理器配置了 SSO。以便用户根据身份服务器用户存储进行身份验证。
试图生成一个令牌来访问 API 管理器上公开的 API。我能够检索令牌客户端凭据授予类型,但不能检索资源所有者密码授予类型。
在这里感谢任何帮助。
【问题讨论】:
-
另一种方法是获取 SAML 令牌并将其交换为 OAuth 令牌。由于 API 管理器和身份服务器指向同一个用户存储,我假设 API 管理器直接生成 OAuth 令牌也应该是可能的。
标签: oauth-2.0 wso2 wso2is wso2-am