2014-02-16 31 views
0

我們目前使用與JWT類似但在其之前的專有訪問令牌格式。它由我們的API認證系統生成。我們將如何開發一個APIM插件來驗證令牌,並用從中提取的數據更新消息上下文?在API管理器中支持自定義訪問令牌類型

我想我問的是,我們如何支持額外的身份驗證機制?

回答

0

我想,你需要返回自定義的訪問令牌,並定製身份驗證。基本上,您需要添加自定義的OAuth授權類型。

使用WSO2IS 460(或APIM 150)和舊版本定製訪問令牌很困難。因爲您可能需要爲此實現新的授權授予類型處理程序。其實你可以參考this這個問題。 WSO2IS計劃將其添加到下一版本中,您可以從here看到郵件列表討論。