WSO2 Identity Server升级后租户管理API认证失败问题
解决WSO2 Identity Server 6.x版本租户管理API Basic认证401问题
问题分析
WSO2 IS 6.0.0及以上版本里,管理类API(包括租户管理API)的Basic认证支持默认被禁用了——尽管文档仍标注Basic认证可用,但实际需要手动开启相关配置才能恢复功能。
解决方案
1. 启用全局Basic认证开关
打开<IS_HOME>/repository/conf/deployment.toml文件,添加或修改以下配置项:
[server] basic_auth_enabled = true [apim.gateway.environment] enable_basic_auth = true
2. 配置租户API的认证策略
- 登录WSO2 IS管理控制台(
https://localhost:9443/carbon) - 进入API Manager > API Store,找到
Tenant Management API - 进入该API的Runtime Configurations页面
- 在Authentication模块,确认
Basic Authentication已被加入允许的认证类型列表 - 若未添加,点击Add Authentication,选择
Basic Authentication并保存
3. 确认管理员权限
确保用于Basic认证的用户(如默认admin)拥有租户管理权限:
- 进入Users and Roles > Roles,找到
admin角色 - 检查权限列表中是否包含
Manage > Tenants下的Manage Tenants权限 - 若缺失,添加该权限并更新角色配置
4. 重启服务
修改配置后,重启WSO2 Identity Server,使所有配置生效。
验证测试
用原有curl命令重新发起请求:
curl -u admin:admin https://localhost:9443/t/carbon.super/api/server/v1/tenants -k
配置正确的话,将正常返回租户列表JSON数据,不再出现401未授权错误。
内容的提问来源于stack exchange,提问作者user23321495
相关产品推荐
相关产品推荐

