我在一个Angular应用程序中使用WSO2 IS (5.7.0)的OIDC身份验证,并将OAuth2访问令牌(JWT)传递给后端REST API进行身份验证(身份传播)和授权。我已经在WSO2中配置了服务提供者,以便分配给用户的角色包含在访问令牌中的组声明(groups)中(通过oidc作用域),但是我不确定如何确定用户从这些角色继承了哪些权限,以便可以在我的Angular应用程序具体来说,我对添
我正在使用WSO2 IS 5.7.0来集成一个Angular应用程序和一个外部IDP。外部IDP配置为SAML2,服务提供商入站身份验证设置为Oauth/OpenID。服务提供商使用联合身份验证与IDP通信。IDP中的用户uid与声明用户IDP相匹配,因此当我请求oauth令牌时,我获得了正确的作用域(将本地用户与配置的角色相匹配),以便将令牌与WSO2
我们在应用程序中使用WSO2 IS 5.2.0进行用户身份验证和单点登录。我们有多个基于java技术的web应用程序。所有的应用程序都在WSO2服务提供商注册,我们能够成功地认证用户,并能够做单点登录。当用户第一次尝试访问其中一个应用程序时,系统会提示用户登录。一旦用户登录,他就可以访问任何应用程序。在应用程序端,我们使用WSO2 java API (org.wso2.cion.i