2015-06-16 78 views

回答

0

您可以使用OAuth2保护REST服务,其中WSO2 Identity Server将作为身份提供商(IDP)。请参阅以下教程,其中有详细的说明[1]。

如果你只是想用较少的定制来保护端点,我建议你看看WSO2 API Manager产品以及[2]。这里WSO2 API Manager将充当API代理,其中您的REST服务将成为后端。 API Manager将为您提供发布商和商店,以便您可以将REST服务作为应用程序发布,并使用Store客户端可以订阅它们。一旦他们订阅,他们将获得OAuth令牌并通过API Manager进行安全通信。除此之外,API Manager还将为您提供监控和管理API生命周期的工具。请参阅完整的文档以了解关键概念[3]。

[1] http://wso2.com/library/articles/2014/02/securing-your-web-service-with-oauth2-using-wso2-identity-server-1/

[2] http://wso2.com/api-management/try-it/

[3] https://docs.wso2.com/display/AM190/Key+Concepts