【问题标题】:WSO2 API Manager, is it possible to disable the access-token mechanismWSO2 API Manager,是否可以禁用访问令牌机制
【发布时间】:2017-04-25 12:12:15
【问题描述】:

是否可以在 WSO2 API Manager 中禁用访问令牌机制?所以我们不必设置身份验证承载头。我知道我可以将访问令牌超时设置为 -1 秒,使其无休止。

【问题讨论】:

    标签: wso2 wso2-am


    【解决方案1】:

    是的,你可以。 WSO2 API Manager 提供资源级身份验证,您可以在其中为每个 HTTP 动词指定身份验证机制。如果设置为“None”,则调用 API 时无需设置 Authorization 标头。

    如文档[1] 中所述,在创建 API 时,将所有 HTTP 动词的“AuthType”值设置为“None”。

    [1]http://docs.wso2.org/display/AM150/API+Resources

    【讨论】:

      【解决方案2】:

      此外,您可以编辑资源的招摇(在最新的 api 管理器版本中)。在 api 的“设计”选项卡中,选择“API 定义”部分下的编辑源。 然后在要跳过身份验证的特定资源下的招摇中编辑属性x-auth-type如下

      x-auth-type:None
      

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多