腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3823)
视频
沙龙
1
回答
通过
WSO2
应用编程接口管理器访问oauth2安全服务
、
、
我有一个项目,其中有几个微服务是使用spring oauth2保护
的
。我已经在
WSO2
应用程序接口管理器上发布了这些服务,并禁用了
WSO2
的
oauth2功能,因为我
的
服务已经使用spring oauth2保护了。现在,当我访问发布在
WSO2
上
的
服务时,使用spring oauth2
的
令牌
我得到
的
响应是状态码0“无响应”或状态码403 unauthorized.What可能是这里
的
问题。
浏览 0
提问于2018-04-16
得票数 0
1
回答
如何摆脱在
WSO2
IS上使用
JWT
令牌
进行身份验证时获取
的
这个错误?
、
、
我正在尝试为我
的
后端
java微服务启用
JWT
身份验证,它是本地部署
的
,所有对微服务
的
请求都是通过
WSO2
APIM
2.6进行门控
的
。.The
JWT
令牌
提供者用作
WSO2
IS5.6。我已经在我
的
machine.Since上
的
WSO2
IS和
WSO2
apim
上放置了所有需要
的
配置,两者都在同
浏览 1
提问于2019-04-10
得票数 0
2
回答
WSO2
APIM
令牌
交换
、
我需要在通过
WSO2
APIM
传递
的
APIM
调用之间执行
令牌
交换过程,类似于以下场景: User -> client app ->
WSO2
APIM
->
JWT
Sent to -> Microservice1 接下来,微服务1需要将经过身份验证
的
用户
的
JWT
传播到它所依赖
的
另一个服务(微服务2): Microservice 1 -&g
浏览 10
提问于2020-10-10
得票数 1
2
回答
jwt
API manager -
WSO2
受保护
的
端点公开
、
、
、
有一个受保护
的
后端
服务。为了访问需要提供
用户
名和密码,然后生成
jwt
令牌
。
用户
名和密码可以根据
用户
动态设置。如何使用
wso2
apim
公开这一点呢?
浏览 17
提问于2020-08-14
得票数 0
回答已采纳
2
回答
是否有可能验证从外部OAuth2服务器在
WSO2
中创建
的
JWT
令牌
?
、
、
、
我有一个Security OAuth2服务器,它为前端应用程序生成
JWT
令牌
。这个是可能
的
吗?您能否提供需要配置以包含此逻辑
的
WSO2
APIM
的</em
浏览 0
提问于2018-12-08
得票数 0
回答已采纳
1
回答
JWT
令牌
中指
向
后端
WSO2
APIM
的
用户
ID
属性
、
、
、
我需要将
用户
ID
声明传递给
后端
。我已经启用了enable_outbound_auth_header,这样我从应用程序获得
的
令牌
就会到达
后端
。我已经设法将
用户
ID
添加到此
令牌
中。我想使用
JWT
授权,代码授权,客户凭证授权和APIKey。但是,
用户
ID
仅在代码和
JWT
授权时添加到
令牌
中。我
的
方法是使用OIDC作用域,我在文档中看到我
浏览 21
提问于2021-10-10
得票数 0
回答已采纳
1
回答
Wso2
APIM
3.2和
Wso2
km 5.10
、
我使用
wso2
5.10安装了wso2km
APIM
3.2。我已经将
Apim
配置为将Enduser
属性
传递给
后端
,但无法获得返回
的
角色声明。
apim
和km经理在不同
的
机器上。我似乎只得到了标准
的
索赔。我已经启用了deployment.toml所需
的
部分,我不知道我有什么错误,任何帮助都将是非常感谢
的
。[
apim
.
jwt
]<br/> enabl
浏览 4
提问于2020-10-06
得票数 0
2
回答
WSO2
Apim
验证
JWT
令牌
、
我有一个SPA (角)应用程序,连接
用户
与Azure B2C。然后,应用程序获得一个
JWT
。然后,应用程序必须使用
WSO2
APIM
背后
的
API。我希望通过
Wso2
APIM
验证
JWT
。水疗-> AZUREADB2CSPA ->
APIM
(验证
JWT
) ->
后端
API 我应该在
APIM
中
浏览 7
提问于2022-06-03
得票数 1
1
回答
使用
WSO2
Identity Server和
WSO2
应用编程接口管理器保护
后端
、
、
我有一个通过
WSO2
应用程序接口管理器公开
的
应用程序接口,它是由OAuth2保护
的
,所以客户端必须传递一个apikey,token或credentials才能访问资源。到目前一切尚好。但现在,我也想保护
后端
的
端点。
后端
只接受API管理器
的
调用(IP安全),但它是开放
的
,我
的
意思是,如果有人访问
APIM
的
主机进行调用,它将接受,因为他们之间没有身份验证。我想使用Identity Server来保护<e
浏览 18
提问于2020-10-27
得票数 1
回答已采纳
1
回答
WSO2
API管理器2.0
用户
类扩展
、
、
我们已经部署了
WSO2
APIManager2.0,并且对此非常满意。我们
的
问题是,我们有一个带有
令牌
的
用户
的
后端
,但是我们不想将该
令牌
发送到API管理器,我们希望添加它而不需要担心
用户
。这有可能吗?我们知道序
浏览 1
提问于2016-10-25
得票数 2
回答已采纳
1
回答
在访问受OAuth保护
的
WSO2
时,使用哪种模式
、
、
我希望在成功进行登录/密码身份验证后,我
的
用户
能够调用我
的
受保护
的
WSO2
API。API网关获取
令牌
并将其返回给客户端。客户端请求有Access_Token (无client_
id
client_secret)
的
接口网关背后
的
接口。应用编程接口网关要求我
的
OAuth授权服务器(API
Id
服务器)对Access_Token
浏览 2
提问于2018-01-30
得票数 0
1
回答
API管理器-从API客户端对
用户
进行身份验证
、
、
、
我正在开发一组通过
WSO2
API管理器作为REST公开
的
微服务。当
用户
登录时,
用户
凭据将被发送到特定
的
WSO2
APIM
端点(/token),它将验证、生成
令牌
,并且该
令牌
将在头中发送给后续调用。这是处理这个案子
的
最好
浏览 2
提问于2020-09-08
得票数 2
回答已采纳
1
回答
WSO2
IS和
WSO2
APIM
-角色更改
、
我按照下面
WSO2
文档中提到
的
步骤使用
WSO2
作为身份服务器使用
WSO2
APIM
。 我使用
WSO2
为5.3.0和
WSO2
APIM
2.1.0。当我使用
WSO2
IS console (9443)更改
用户
角色时,大多数情况下它会立即得到反映,使用相同
的
访问
令牌
。怎么可能呢?
WSO2
提供了一个带有预配置范围
的
访问
令牌
。假设
浏览 4
提问于2017-09-15
得票数 1
2
回答
如何使用
WSO2
应用编程接口管理器实现OAuth2授权
、
我已经用
WSO2
应用程序接口管理器创建并发布了应用程序接口。客户端通过OAuth2获取访问权限并授予客户端凭证,发送消费者密钥和消费者秘密来请求访问
令牌
。但是现在我需要通过授权码授权
的
方式来实现授权。我必须使用
WSO2
APIM
的
client_
id
和client_secret和我
的
后端
应用程序
的
用户
登录表单,而不是
WSO2
APIM
用户
。 有谁能
浏览 4
提问于2018-07-10
得票数 4
1
回答
验证由
WSO2
APIM
1.9.0生成
的
JWT
:公钥是什么?
、
、
我使用SAML2对应用程序中
的
用户
进行身份验证,然后将
APIM
与应用程序秘密一起用于从SAML2
令牌
生成
的
用户
令牌
。我从
APIM
中获得一个OAuth
令牌
,用于在
APIM
中调用API。(请注意,由于一段时间前在这里
的
另一篇文章,我设法解决了这个问题:-) 实现app
的
后端
因此接收一个
JWT
,其中包含头、
用户
信息和应用程序信息以及签
浏览 2
提问于2017-04-26
得票数 4
回答已采纳
1
回答
使用托管身份验证和授权
的
Azure函数
APIM
应用程序
、
、
、
、
我正在使用托管标识创建Azure函数下
的
应用程序,并在
APIM
作为API下导入应用程序。使用托管标识、自定义标头和
jwt
-
令牌
验证策略来限制它。很明显,我希望所有使用我
的
应用程序
的
用户
--无论是移动
的
还是网络
的
--连接起来,并调用我
的
函数应用程序API通过
APIM
。然后,不涉及同意或oauth流等方面的
用户
交互。 在A
浏览 3
提问于2021-09-01
得票数 0
回答已采纳
1
回答
APIM
是否将相同
的
承载
令牌
转发给
后端
API?\x OAuth 2.0和Azure AAD
、
、
、
、
我已经用postman测试了它,生成了承载
令牌
,并在
APIM
实例下调用了带有
令牌
的
后端
API。效果很好。 会自动将相同
的
承载
令牌
转发到
后端
API,还是需要为其配置任何策略?如果需要,如何检查跟踪日志?另外,如何在
后端
API代码中授
浏览 0
提问于2021-03-12
得票数 1
回答已采纳
1
回答
Azure kubernetes --如何使用Azure API管理来验证kubernetes API?
、
、
、
我在Azure kubernetes上部署了一个没有身份验证
的
应用程序,在API前面有Azure API管理。 </
浏览 2
提问于2020-09-30
得票数 1
回答已采纳
1
回答
使用
WSO2
访问
令牌
的
OAuth2
JWT
交换
、
、
、
、
WSO2
是否支持类似于:使用
JWT
而不是SAML
的
? 谢谢
浏览 3
提问于2017-04-20
得票数 0
回答已采纳
2
回答
WSO2
JWTGenerator和APIMgtGatewayJWTGeneratorImpl
、
有人向我解释了JWTGenerator和APIMgtGatewayJWTGeneratorImpl类
的
区别吗?我将
wso2
从2.6.0版本更新到4.1.0,只有这个JWTGenerator生成器类,但现在它无法工作。 参考文献:
浏览 6
提问于2022-09-29
得票数 2
回答已采纳
点击加载更多
相关
资讯
10分钟了解JSON Web令牌
时序图说明JWT用户认证及接口鉴权的细节
JSON Web Token 入门教程
一步步带你了解前后端分离利器之JWT
为什么还是由这么多人搞不懂Cookie、Session、Token?
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券