我需要通过WSO2 Api-Manager公开一个api,我想保护我的api不是用oAuth2,而是通过,实际上我需要使用APi作为SAML。因此,我需要保护五月api,如果没有在SAML上对用户进行身份验证,则显示SAML登录页面。是否可以使用WSO2 Api,或者SAML仅用于/carbon、/pubblish和/store Web应用程序的web?
谢谢你的帮助!
发布于 2017-10-05 16:22:51
OAuth2是用于授权的。您可以使用SAML进行身份验证,并使用APIM的SAML授予类型来使用SAML断言获取OAuth2令牌。
https://stackoverflow.com/questions/46589762
复制相似问题