2016-12-22 3 views
0

Я использую грант доступа WSO2 для защиты веб-приложения. Когда пользователь входит в систему с правами доступа, я генерирую токен успешно, вызывая/oauth2/службу токенов. Я храню это на стороне клиента, и когда пользователь вызывает следующий набор API-интерфейсов, пользователь удаляет мой API с помощью этого токена. Как проверить токен сейчас? Как я могу проверить токен, чтобы проверить область? Какой сервис я могу использовать для проверки токена, и пользователь передает соответствующий ему токен?Предоставление пароля wso2 как проверить токен

ответ

0

Вы можете использовать OAuth Самоанализ Endpoint [1] для проверки маркера, объем

[1] https://docs.wso2.com/display/IS530/Invoke+the+OAuth+Introspection+Endpoint

+0

есть служба отдыха, который я могу использовать? Можно ли проверить область действия, связанную с токеном. Например, передать токен и область действия и проверить, имеет ли токен доступ к области видимости? – Jocket

+0

обновлен ответ – Jenananthan

+0

есть ли разница между конечной точкой интроспекции и wsdl Oauth2TokenValidationService? – Jocket