【发布时间】:2014-11-06 16:14:31
【问题描述】:
我有一个 OAuth 安全的 REST 服务“Oservice”。客户端(想要访问 OService)无法在服务的令牌生成器处请求令牌。我希望 WSO2 ESB 为客户处理这个问题:
1) ESB 应该有一个 API,它接收来自客户端的请求,添加名称 + 密码并将此请求发送到令牌生成器。
2) ESB 应该接收到令牌并将令牌添加到来自客户端的消息中并将其转发给 Oservice。
3) Oservice 从 ESB 接收消息,验证令牌并以正确的内容回复 ESB,ESB 会将回复转发给客户端。
我试图找出 OAuth 调解器是否这样做,但没有成功,因为 OAuth 调解器的文档相当短。 有谁知道如何处理这种情况?
非常感谢!
编辑:
目标是使用 ESB 将安全服务公开为不安全的客户端。我希望这能澄清一点。
【问题讨论】:
标签: security rest oauth token wso2esb