2013-05-30 163 views
1

我在使用WSO2-IS在WSO2-ESB上使用OAuth作为REST API服务,现在我想在API Manager上注册此服务。但看起来像API网关已经有OAuth纳入WSO2-API管理器和WSO2-IS:OAuth重叠

在上述场景中使用WSO2-IS进行OAuth是否有意义,因为有WSO2-API管理器和WSO2-IS使其成为两层OAuth这不是必需的吗?

感谢, Wajid

回答

3

是API网关已经有了OAuth的结合。 WSO2 API Manager为使用OAuth 2.0标准进行密钥管理的API提供安全授权。每个通过WSO2 APIM创建的API都将使用这样做的身份验证处理程序。因此,如果您使用WSO2 API管理器,则可以跳过OAuth与REST API的互动。如果您想保留自己的身份验证机制,也可以通过在API提供程序中使用无身份验证类型定义您的API来完成。在这种情况下,API网关只会将请求中包含的任何Authentication标头传递给后端服务,而不进行验证。但由于您也在使用OAuth,因此您可以使用WSO2 API Manager的默认身份验证机制。

http://docs.wso2.org/wiki/display/AM131/API+Manager+Components

+0

感谢您的回答... –