WSO2 - 身份服务器和 API 管理器协同工作

use*_*010 5 api wso2 wso2-api-manager wso2-identity-server

我正在评估 WSO2 Identity Server 和 WSO2 API Manager。

我在 API Manager 上注册了一个 API 和一个应用程序。我可以成功调用资源。

我还可以将用户添加到 Identity Server 中并使用 oAuth 身份验证登录该用户。

但是,目前还不清楚如何一起使用这两个系统。我想使用 API Manager 将我的 API 公开给某些应用程序。而且,我想使用身份服务器来记录最终用户。那可能吗?我如何“插入”这两个系统?

我不确定这是否是最好的方法,所以请给我建议。

谢谢

小智 0

使用Identity Server的目的还不太清楚。是不是将认证/授权与API Manager实例分离?

默认情况下,API Manager 附带一个密钥管理服务器组件,该组件负责所有安全和密钥相关操作。可以将其配置为根据定义的用户存储或多个用户存储对用户进行身份验证。授权基于oAuth 2.0。但是,在生产部署中,我们建议将此组件部署为单独的服务器实例,以便它作为外部密钥管理服务器运行。

只需使用 API Manager 发行版的另一个副本并将其配置为密钥管理器服务器节点即可完成此操作。

希望这可以帮助。

问候,阿娇