2017-02-15 15 views
3

У нас есть требование настроить менеджера api WSO2 с Azure AD как провайдера OAuth. Мы не намерены использовать готового поставщика OAuth на платформе WSO2 api. Все остальные части менеджера API будут задействованы (издатель, магазин, шлюз). Ниже приведены сценарийwso2 api manager with azure ad как поставщик OAuth

  1. Мобильное приложение является клиентом для API,
  2. аутентификации
  3. пользователя из приложения осуществляется с помощью Azure Ad
  4. Azure AD обеспечивает маркер обратно после успешной аутентификации
  5. Мобильные приложения Запускает API (через wso2 api gateway), используя токен, выданный Azure Ad.
  6. API шлюз проверяет подлинность маркеров и позволяет апи вызов, если это действительно

Что является лучшим способом для достижения этой цели? Любой вклад высоко ценится

ответ