我已經安裝了WS02 API管理器並使用oauth2保護了我的後端REST服務。WSO2 API管理器Outh令牌驗證
這裏是我的設置
IP1:使用默認inbuild密鑰管理器API WSO2馬槽。我在這裏發佈了我的API。
IP2:資源服務器正在此處運行。
我有一個會談的關鍵馬槽獲得訪問令牌,並創建API馬槽公佈的API成功調用簡單的客戶端應用程序。這裏API管理器在將請求發送到我的資源服務器之前驗證令牌。
我正在尋找以下配置。這可能
- 應用程序將要API管理器只用於生成令牌
- 應用將直接請求資源服務器與令牌
- 資源服務器需要驗證與身份驗證服務器的令牌。
我確實在WSo2識別服務器中看到他們建議使用基於SOAP的機制來驗證令牌的解釋。但是,我無法得到我們如何實現這一目標。
有人可以澄清,需要做什麼修改資源服務器和API管理器才能獲得上述流程。由於我只使用API管理器來生成令牌,因此只能使用Identity Server更有意義?
在資源服務器上,我應該對認證服務器進行SOAP調用?我嘗試了下面的curl --user admin:admin --header「Content-Type:text/xml」--header「SOAPAction:validate」-k -d @ soap.xml https://10.37.XX.XX: 8243/services/OAuth2TokenValidationService響應: – ram
?xml version ='1.0'encoding ='UTF-8'?> axis2ns7:50978 –
ram