WSO2 API 经理 - 我们可以限制 API 支持的 OAuth2 授权类型吗
WSO2 API Manager - Can we limit supported OAuth2 Grant Type for an API
参考WSO2AM documentation,我知道我们可以将每个API的身份验证类型设置为以下值之一。
- None
- 申请
- 应用程序用户
- 应用程序和应用程序用户
但是,是否可以指定 API 仅支持特定的 OAuth2 授权类型?
例如,我想要一个 API 来 允许 只有 "Authorization Code" 和 "Implicit",但不允许 "Password" 授权类型。
非常感谢您。
感谢@harsha89 提供的解决方案。这可以在服务提供商 -> 入站身份验证配置 -> OAuth/OpenID 配置下的 carbon 管理控制台中配置,然后单击 "Edit"。
参考WSO2AM documentation,我知道我们可以将每个API的身份验证类型设置为以下值之一。
- None
- 申请
- 应用程序用户
- 应用程序和应用程序用户
但是,是否可以指定 API 仅支持特定的 OAuth2 授权类型?
例如,我想要一个 API 来 允许 只有 "Authorization Code" 和 "Implicit",但不允许 "Password" 授权类型。
非常感谢您。
感谢@harsha89 提供的解决方案。这可以在服务提供商 -> 入站身份验证配置 -> OAuth/OpenID 配置下的 carbon 管理控制台中配置,然后单击 "Edit"。