我目前正在从头开始设置一个全新的WSO2 am 3.2.0实例,因为从2.1版升级和迁移无法按预期工作。为了避免给当前用户带来任何不便,我希望继续为每个应用程序使用已经存在的consumer_key和consumer_secret,这样当从2.1过渡到3.2时,access_token就不会改变。假设2.1版中使用的consumer_key:consumer_secret是:original_key:original_secret。为了继续使用原来的组合,我创建了一个AM3.2数据库的转储文件,在这个转储
我使用的是'rest_framework_jwt.authentication',还有登录API,如果我在默认的auth令牌API上生成令牌,那么Login的用途是什么?因此,我可以在执行登录API时生成令牌,如果它成功,则将生成的令牌发送回前端。urls.py
url(r'^login/$', views.UserLoginAPIView.as_view(), n
努力将认知+ API + OAuth2片段组合在一起。我的问题:
我是否正确地理解了资源服务器作用域的流程和使用:客户端应用程序向认知用户池请求一个JWT令牌(登录/授权发生)。对令牌的请求包含自定义范围A,因此科尼图返回了JWT访问令牌。在此之后,客户端应用程序使用已获得的令牌,对“资源服务器”进行REST调用(例如,对配置好的API</e