【发布时间】:2021-01-29 00:56:45
【问题描述】:
我正在尝试使用 WSO2 API Manager 为我的 API 提供安全性。我可以实现 WSO2 Identity Server 的配置,以便对一些用户使用 LDAP 服务器,并使 WSO2 API Manager 将此 Identity Server 用作密钥管理器。我的问题是:
- 如何配置最终用户访问 API?是否需要将所有用户与 API Manager carbon 中的应用角色相关联?
- 最终用户需要两个访问令牌才能访问一个 API?一个使用(OAuth 客户端密钥/OAuth 客户端密钥)在 IS 中进行身份验证,另一个使用(消费者客户端 ID/消费者客户端密钥)在 API Manager 中生成对 API 的访问令牌?
- 是否有任何教程解释了所有这些步骤以及如何为某些用户保护 API?
【问题讨论】:
标签: oauth-2.0 wso2 access-token wso2-am wso2is