【问题标题】:wso2 specify access token per applicationwso2 为每个应用程序指定访问令牌
【发布时间】:2017-02-02 09:30:27
【问题描述】:

在 wso2 应用程序管理器中,如果我登录 /store 模块的 ui 并转到向该用户注册的应用程序,我可以请求具有特定持续时间的访问令牌。 是否可以通过api做同样的事情? 我希望特定客户的令牌具有不同的持续时间

【问题讨论】:

  • 我相信你指的是API Manager。

标签: oauth wso2 access-token


【解决方案1】:

可以像这样生成具有不同到期时间的应用程序令牌。

curl -k -d "grant_type=client_credentials&validity_period=3600" -H "Authorization: Basic XXX" https://localhost:8243/token

用户令牌有固定的过期时间,可以在identity.xml中配置。见docs here

【讨论】:

    【解决方案2】:

    我尝试在令牌 API 中传递“validity_period”(正如 Bhathiya 在他的回复中所建议的那样),但它对我不起作用(我使用了与 WSO2 IS 集成的 WSO2 API Manager 1.10.0),所以我有创建 API 以更新关联数据库中“[IDN_OAUTH2_ACCESS_TOKEN]”表的“[VALIDITY_PERIOD]”列值。

    您可以在此表中设置任何所需的到期时间。

    更多详情,您可以参考以下链接:

    https://bhajanmehtablog.wordpress.com/2017/02/01/playing-with-access-oauth-token-for-wso2-api-manager-or-wso2-is/

    【讨论】:

      猜你喜欢
      • 2012-04-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-09-19
      • 1970-01-01
      • 2013-04-11
      • 2013-08-22
      • 2012-03-13
      相关资源
      最近更新 更多