You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为移动端应用获取Bearer Token以通过SCIM2注册用户(WSO2 IS)

在WSO2 Identity Server中调用SCIM2用户注册API的无密码OAuth授权方案

你应该使用**anonymous授权类型(匿名OAuth流)**,这是WSO2 IS专门针对未认证用户访问开放API的场景设计的方案,完美适配待注册用户无账号的需求。

为什么其他方案不可行?

  • authorization_code流:必须依赖已注册用户完成授权流程,显然不适合未注册用户的场景。
  • client_credentials流:默认权限不足以调用SCIM2用户注册接口,即便调整权限,该流更适合服务间的后台调用,而非移动端面向未注册用户的场景。

配置与使用步骤

    1. 在WSO2 IS管理控制台中,找到你的移动应用,启用Anonymous授权类型。
    1. 给anonymous角色分配SCIM2用户创建权限:进入Identity > Users and Roles > Roles,找到anonymous角色,在权限配置中开启SCIM模块下的Create User权限。
    1. 移动端调用流程:
    • 向WSO2 IS的/oauth2/token端点发送请求,参数为grant_type=anonymous、client_id=<你的应用Client ID>,获取匿名访问令牌。
    • 使用该令牌调用SCIM2的/Users接口,提交用户注册数据。

内容的提问来源于stack exchange,提问作者Rizwan Akbar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 15:22:35