2014-02-16 4 views
0

Google은 현재 JWT와 유사하지만 이전 버전 인 독점 액세스 토큰 형식을 사용합니다. API 인증 시스템에 의해 생성되었습니다. 토큰의 유효성을 검사하고 메시지 컨텍스트에서 추출 된 데이터로 업데이트 할 수있는 APIM 플러그인을 개발하려면 어떻게해야할까요?API 관리자의 맞춤 액세스 토큰 유형 지원

제가 생각하기에 추가 인증 메커니즘을 어떻게 지원합니까?

답변

0

사용자 지정 액세스 토큰을 반환하고 인증을 사용자 지정해야합니다. 기본적으로 사용자 정의 된 OAuth 부여 유형을 추가해야합니다.

WSO2IS 460 (또는 APIM 150) 및 이전 버전에서는 액세스 토큰을 사용자 정의하기가 어렵습니다. 이를 위해 새 권한 부여 유형 핸들러를 구현해야 할 수도 있습니다. 실제로 this SO 질문을 참조 할 수 있습니다. WSO2IS는 이것을 다음 릴리스에 추가 할 계획이며 here에서 메일 링리스트 토론을 볼 수 있습니다.

관련 문제