2014-02-16 28 views
0

我们目前使用与JWT类似但在其之前的专有访问令牌格式。它由我们的API认证系统生成。我们将如何开发一个APIM插件来验证令牌,并用从中提取的数据更新消息上下文?在API管理器中支持自定义访问令牌类型

我想我问的是,我们如何支持额外的身份验证机制?

回答

0

我想,你需要返回自定义的访问令牌,并定制身份验证。基本上,您需要添加自定义的OAuth授权类型。

使用WSO2IS 460(或APIM 150)和旧版本定制访问令牌很困难。因为您可能需要为此实现新的授权授予类型处理程序。其实你可以参考this这个问题。 WSO2IS计划将其添加到下一版本中,您可以从here看到邮件列表讨论。