2016-10-18 144 views
1

我即将配置“WSO2 API Manager”,但由于我在旧应用程序中使用Keycloak作为SSO服务器,我想知道是否可以使用keycloak SSO作为“WSO2 API Manager”的认证服务器?WSO2 api manager with keycloak auth server

在此先感谢!

回答

0

是的,它可能与第三方密钥管理器。请参阅https://docs.wso2.com/display/AM200/Configuring+a+Third-Party+Key+Manager

我已经实现了OpenID Connect令牌支持。我认为还没有开箱即用的解决方案。

的自定义代码编写必须处理两个重要情况:

  • 在API存储每个创建的应用程序必须链接到一个Keycloak客户端。因此,API Store端的应用程序名称和使用者密钥必须对应于Keycloak上的clientId。必须检索Keycloak的客户机密钥才能进入API Store中的相应用户密钥。
  • API Manager密钥管理器模块中的密钥验证必须作为对Keycloak的令牌内省请求执行。