在本文https://docs.wso2.com/display/IS560/Using+REST+APIs+via+XACML+to+Manage+Entitlement之后,我可以使用XACML的API,没有问题。
我的基本问题是,如何使用要应用访问规则的用户的访问令牌,访问pdp端点以验证日志用户的访问权限?
对于每个请求,我需要为租户发送管理用户和密码,如果存在我可以验证的用户。我想知道是否可以在oaut2令牌发送给我的访问令牌中使用相同的端点。
发布于 2020-01-22 06:49:34
是的,您也可以使用访问令牌。
在请求的标题中,为授权提供以下值,而不是用户名密码。
Authorization: Bearer <access-token>https://stackoverflow.com/questions/59848647
复制相似问题