You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 IS 7.1.0 GA:如何通过密码授权获取子组织用户令牌

可以通过Password授权类型为子组织用户获取令牌

首先需要确保你的服务提供者(SP)已启用Password授权类型:

  • 登录WSO2 IS 7.1.0管理控制台,进入目标服务提供者的配置页面
  • 在OAuth/OpenID Connect配置模块中,勾选Password授权类型并保存配置

完成SP配置后,直接发起单次POST请求调用令牌端点即可,全程无需浏览器交互:

请求示例(curl)

curl -k -X POST https://<IS_HOST>:<IS_PORT>/oauth2/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=password" \
  -d "username=orgA-user" \
  -d "password=<orgA-user的密码>" \
  -d "client_id=<你的SP客户端ID>" \
  -d "client_secret=<你的SP客户端密钥>" \
  -d "org_handle=orgA"

如果更倾向于用组织UUID指定,可替换org_handle参数为org_id:

curl -k -X POST https://<IS_HOST>:<IS_PORT>/oauth2/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=password" \
  -d "username=orgA-user" \
  -d "password=<orgA-user的密码>" \
  -d "client_id=<你的SP客户端ID>" \
  -d "client_secret=<你的SP客户端密钥>" \
  -d "org_id=23d6071e-e64e-4992-b4fa-607b955af4a6"

核心注意事项

  • 必须指定org_handle或org_id参数:WSO2 IS默认会在根组织下查找用户,明确指定子组织才能定位到orgA-user
  • 客户端权限:确保你的SP客户端拥有访问该子组织的权限,或配置为跨组织可用
  • 安全提醒:Password授权类型属于高度信任的授权方式,仅推荐在内部系统、测试环境或完全信任的场景中使用

内容的提问来源于stack exchange,提问作者Kakarot

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 14:24:54