2013-05-30 182 views
1

我在使用WSO2-IS在WSO2-ESB上使用OAuth作爲REST API服務,現在我想在API Manager上註冊此服務。但看起來像API網關已經有OAuth納入WSO2-API管理器和WSO2-IS:OAuth重疊

在上述場景中使用WSO2-IS進行OAuth是否有意義,因爲有WSO2-API管理器和WSO2-IS使其成爲兩層OAuth這不是必需的嗎?

感謝, Wajid

回答

3

是API網關已經有了OAuth的結合。 WSO2 API Manager爲使用OAuth 2.0標準進行密鑰管理的API提供安全授權。每個通過WSO2 APIM創建的API都將使用這樣做的身份驗證處理程序。因此,如果您使用WSO2 API管理器,則可以跳過OAuth與REST API的互動。如果您想保留自己的身份驗證機制,也可以通過在API提供程序中使用無身份驗證類型定義您的API來完成。在這種情況下,API網關只會將請求中包含的任何Authentication標頭傳遞給後端服務,而不進行驗證。但由於您也在使用OAuth,因此您可以使用WSO2 API Manager的默認身份驗證機制。

http://docs.wso2.org/wiki/display/AM131/API+Manager+Components

+0

感謝您的回答... –