2016-10-21 3 views
1

타사 클라이언트 응용 프로그램이 JWT 토큰을 생성합니다. JWT는 WSO2 의존성없이 생성됩니다.WSO2 API 게이트웨이에서 JWT 토큰 유효성 검사

그러면 JWT 토큰이 WSO2 API 게이트웨이로 전달됩니다. WSO2 API 게이트웨이에서 JWT 토큰의 유효성을 검사하려고합니다. 토큰의 유효성을 검사하려면 인증서가 필요합니다.

참조 할 수있는 점이나 이동 방법에 대한 지침을 제공해주십시오. 맞춤 코드를 작성하고 api-manager.xml에 구성을해야합니까?

답변

2

예,이 경우 사용자 지정 처리기를 작성해야합니다. this documentation을 참조 할 수 있습니다.

새로 만든 모든 새 API에이 핸들러를 통합하려는 경우 repository/resources/api_templates/velocity_template.xml에 API 템플릿 핸들을 설정할 수 있습니다.

+0

특정 채널 (소비자)에 대해서만 맞춤 처리기를 사용하려고합니다. 따라서 응용 프로그램 중 하나, 예를 들어 App1이 API를 표시하면 byApp1이 생성 한 JWT 토큰이 유효성이 검사됩니다. 그렇지 않으면 다른 응용 프로그램에서 온 경우 WSO2 생성 JWT 토큰이 예상됩니다 (유효성이 검사 됨). 응용 프로그램을 결정하고 특정 응용 프로그램에 대해 사용자 지정 처리기를 활성화하는 방법을 제안 할 수 있습니까? – bhalochele

관련 문제