【问题标题】:WSO2 API Manager SOAP basic authorization (in wso2 layer) not working properlyWSO2 API Manager SOAP 基本授权(在 wso2 层)无法正常工作
【发布时间】:2015-08-17 02:01:06
【问题描述】:

我正在尝试使用端点安全方案在 WSO2 中发布 SOAP API。我将它用作基本授权并输入凭据,但它似乎没有使用这些凭据调用后端 API。现在,我可以将基本身份验证标头 myself 与 Oauth2 令牌(在标头中)一起作为解决方法传递,以访问商店中已发布的 API。
我是不是在处理这个问题?

使用 WSO2 API 管理器 1.6

编辑:我在 WSO2 API MANAGER 1.8 中复制了这个问题。在wireshark中查看数据包,它是在没有添加授权的情况下发出请求。在 WSO2 层上嵌入身份验证的 Restful 调用似乎工作正常。

【问题讨论】:

    标签: soap wso2 basic-authentication wso2-am


    【解决方案1】:

    您可以在 WSO2 API Manager 中发布 SOAP/REST API。您需要传入用户名密码,以及使用 base64 编码的 Authorization 标头(消费者密钥:消费者密钥),您可以关注博客文章 [1] 关于如何使用 SOAP API 和 [2] 了解更多信息令牌。

    [1]http://charithaka.blogspot.com/2012/07/consuming-soap-service-using-wso2-api.html

    [2]http://lalajisureshika.blogspot.com/2012/11/generate-application-tokens-user-tokens.html

    上述博客 [1] 和 [2] 指的是 API Manager 旧版本,因此您需要参考 WSO2 API Manager 1.6 版本文档 [3] 来生成 API 密钥等。但是,要了解如何要发布 SOAP API,您可以使用指出的博客。

    [3]https://docs.wso2.com/display/AM160

    【讨论】:

    • 是的,我可以在 WSO2-AM 中发布 SOAP API。我发布了一个 SOAP API,当你给它一个 WSDL 时,有一个下拉菜单可以让你确保端点安全。我这样做并给了它凭据。当我使用商店发布的 API 时,它永远不会传递这些凭据。当我在 WSO2-AM 服务器上使用wireshark 观察数据包时,我可以看到它没有传递这些凭据。当我查看 ESB 配置源时,我可以清楚地看到 API 中的凭据。
    • 而且,我能够在 WSO2-AM 1.8 版中复制它
    猜你喜欢
    • 2021-01-22
    • 2012-12-22
    • 1970-01-01
    • 2015-04-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多