2016-03-29 96 views
3

我們是否可以在WSO2 ESB中實現安全的API,並且我們可以提供ESB用戶存儲中的現有用戶憑據(作爲標頭)來訪問它? 通過提供策略文件,可以在ESB代理:Guide中完成此方案。我們不能在API中也做同樣的事情,如果不是,背後的原因是什麼?在WSO2 ESB中保留Rest API

回答

2

如果要確保使用的oauth2可以使用Oauth mediator,但如果你希望使用基本身份驗證,你需要寫一個類中介(這是一個古老的article這些API,你可以實現基本的認證類獲得短暫的想法調解員,即使細節已經過時)

+0

因此,基本上我們不能在ESB中爲ESB中的用戶使用ESB中的API的策略文件進行基本身份驗證(這可能用於代理服務),對嗎? 有沒有辦法可以通過其他方法做到這一點? –

+1

是的。您只能將WS安全應用於代理服務(SOAP服務)。它不適用於API(REST服務)。 – ajanthan