2017-02-01 27 views
0

我們在android中有一個移動應用程序,我們使用WSO2 API Manager 2.0.0和WSO2 Identity Server 5.2.0進行API管理,這些API管理將由移動應用程序使用。我們已將Identity Server配置爲密鑰庫。WSO2 Identity Server - 移動應用程序的最終用戶應該保存在用戶存儲中嗎?

我的問題:我們是否需要在用戶存儲中存儲最終用戶詳細信息以提供訪問令牌?或者移動應用程序可以存儲訂閱了移動應用程序所需API的應用程序的使用者密鑰,即最終用戶的詳細信息不存儲在身份服務器的用戶存儲中。

回答

0

它完全取決於您的要求。您可以使用應用程序令牌或用戶令牌。如果您使用應用程序令牌,則只有位於userstore中的應用程序開發人員才足夠。

此方法的缺點是您無法確定哪個用戶確實調用了哪個請求。

+0

謝謝Bhathiya!我們想使用用戶令牌,但是我們的設置允許最終用戶進行社交登錄。在這種情況下,我們如何堅持用戶在用戶?你可以請花時間,並提供建議: - http://stackoverflow.com/questions/41763763/wso2-api-manager-end-user-registration-from-mobileandroid-and-ios-application/41763995#41763995 –

+0

如果您想要將用戶保存在wso2 userstore中,則可以使用JIT用戶配置。 https://docs.wso2.com/display/IS530/Configuring+Just-In-Time+Provisioning+for+an+Identity+Provider – Bee

相關問題