【发布时间】:2017-02-15 10:22:41
【问题描述】:
我们需要使用 Azure AD 作为 OAuth 提供程序来配置 WSO2 api 管理器。我们不打算在 WSO2 api 平台中使用开箱即用的 OAuth 提供程序。将利用 API 管理器的所有其他部分(发布者、商店、网关)。下面给出的是场景
- 移动应用是 API 的客户端
- 应用的用户身份验证通过 Azure Ad 完成
- Azure AD 在成功验证后返回一个令牌
- 移动应用使用 Azure Ad 颁发的令牌调用 API(通过 wso2 api 网关)。
- API 网关验证令牌的有效性,如果有效则允许 api 调用
实现这一目标的最佳方法是什么?任何意见都非常感谢
【问题讨论】:
标签: azure-active-directory wso2-am