【问题标题】:Authorizing APIs with different mechanisms in API Manager-WSO2在 API Manager-WSO2 中使用不同机制授权 API
【发布时间】:2017-04-24 18:08:08
【问题描述】:

WSO2 APIM 默认支持 OAuth2 来保护 API。如果我想使用其他标准机制(例如 BASIC 或自定义授权机制)保护我的 API(例如:基于请求的 xml 正文元素值),我应该遵循什么方法?

在文档中,它讲述了编写自定义处理程序 link 。我猜这个处理程序是在传输级别调用的,它将应用于该传输上的所有 API 请求??。

APIM 是否支持在发布者添加 API 时为每个 API 添加其他安全(例如:基本)机制?如果是这样,那是在 ESB 代理服务序列内还是在它到达代理服务之前发生?

【问题讨论】:

    标签: wso2 wso2-am


    【解决方案1】:

    API Manager UI 仅支持基于 OAuth 的安全性,您可以修改 API 的 synapse 配置以支持 Basic auth 以基于 HTTP 标头进行验证。可以通过处理程序支持客户身份验证。对处理程序的引用必须包含在您要使用自定义逻辑保护的每个 API 中。这可以通过修改 API 的突触配置来完成。

    【讨论】:

      【解决方案2】:

      您需要编写自定义身份验证处理程序并设置为该特定 API 的处理程序配置

      【讨论】:

      猜你喜欢
      • 2015-04-05
      • 1970-01-01
      • 2012-12-22
      • 2015-08-17
      • 2016-06-17
      • 1970-01-01
      • 2023-02-02
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多