WSO2 IS 7.1.0 GA:如何通过密码授权获取子组织用户令牌
可以通过Password授权类型为子组织用户获取令牌
首先需要确保你的服务提供者(SP)已启用Password授权类型:
- 登录WSO2 IS 7.1.0管理控制台,进入目标服务提供者的配置页面
- 在OAuth/OpenID Connect配置模块中,勾选
Password授权类型并保存配置
完成SP配置后,直接发起单次POST请求调用令牌端点即可,全程无需浏览器交互:
请求示例(curl)
curl -k -X POST https://<IS_HOST>:<IS_PORT>/oauth2/token \ -H "Content-Type: application/x-www-form-urlencoded" \ -d "grant_type=password" \ -d "username=orgA-user" \ -d "password=<orgA-user的密码>" \ -d "client_id=<你的SP客户端ID>" \ -d "client_secret=<你的SP客户端密钥>" \ -d "org_handle=orgA"
如果更倾向于用组织UUID指定,可替换org_handle参数为org_id:
curl -k -X POST https://<IS_HOST>:<IS_PORT>/oauth2/token \ -H "Content-Type: application/x-www-form-urlencoded" \ -d "grant_type=password" \ -d "username=orgA-user" \ -d "password=<orgA-user的密码>" \ -d "client_id=<你的SP客户端ID>" \ -d "client_secret=<你的SP客户端密钥>" \ -d "org_id=23d6071e-e64e-4992-b4fa-607b955af4a6"
核心注意事项
- 必须指定org_handle或org_id参数:WSO2 IS默认会在根组织下查找用户,明确指定子组织才能定位到orgA-user
- 客户端权限:确保你的SP客户端拥有访问该子组织的权限,或配置为跨组织可用
- 安全提醒:Password授权类型属于高度信任的授权方式,仅推荐在内部系统、测试环境或完全信任的场景中使用
内容的提问来源于stack exchange,提问作者Kakarot
相关产品推荐
相关产品推荐

