2016-10-12 22 views
4

我是WSO2 API Manager的新手。我已经安装它来代理我的REST端点并通过oAuth2进行访问管理。 太棒了!我设法通过API Manager的oAuth2进程(通过API控制台)访问我的后端REST实现。现在我想要设置从身份通过相应角色验证身份的用户身份验证过程开始的完整往返。所以......通过单页应用程序进行WSO2 API Manager身份验证

接下来,我想创建一个单页的应用程序,并把认证一步或者将用户重定向到登录页面(认证服务)或让用户用单一的应用程序页面直接互动,让单一的应用程序页面进行一些认证服务的登录。

问题: 我可以使用API​​管理器来验证用户身份的密钥管理器组件(基于OAuth2用户),或是否需要安装WSO2身份服务器来处理身份验证?我看到WSO2 API Manager可以托管用户和角色,用户存储和端点来处理(authz)令牌请求,但它是否也可以处理来自我的单个应用程序的登录(认证)请求?

回答

0

您可以使用API​​M用的OAuth2授权码交付式。见this sample身份服务器文档中,可以使用下面的APIM端点,而不是IS端点。

https://localhost:8243/authorize 
https://localhost:8243/token 
相关问题