You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 APIM端点安全认证粒度及多用户OAuth2认证机制咨询

WSO2 APIM 端点安全认证常见问题解答

端点安全类型概述

WSO2 APIM 支持三种端点安全认证类型:

  • Basic 基础认证
  • Digest 摘要认证
  • OAuth2

问题解答

1. 端点安全认证是按API执行还是按请求执行?

WSO2 APIM 的端点安全认证是按请求执行的。每次客户端请求到达API网关后,网关都会在转发至后端端点前,根据预设的端点安全策略完成认证流程。除非配置了针对性的缓存机制,否则每一次请求都会触发完整的认证检查。

2. 多用户场景下,端点认证是逐用户执行还是API级缓存?

这取决于使用的认证类型和具体配置:

  • OAuth2 认证:
    默认行为是按用户逐一执行认证——网关会针对每个用户的有效访问令牌单独完成认证逻辑,确保后端能识别具体用户身份。
    若启用了令牌缓存(通过TokenCache相关配置),网关会缓存已验证的有效令牌,同一用户使用同一令牌的后续请求会复用缓存结果,无需重复执行全流程认证,但缓存是基于用户令牌的,不同用户的令牌仍会分别处理。
  • Basic/Digest 认证:
    若配置的是API级统一凭证(所有用户共享同一组后端访问凭证),网关会缓存该凭证的认证结果,所有请求复用缓存,无需每次重新认证;
    若为用户级独立凭证(每个用户有专属后端凭证),则会按用户逐一认证,并分别缓存各自的凭证认证结果。

内容的提问来源于stack exchange,提问作者m.feyzollahi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 04:45:56