You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在WSO2 API Manager 4.1.0中通过基本认证按用户限制API访问

在WSO2 API Manager 4.1.0中为特定用户授予特定API访问权限的步骤

步骤1:登录管理控制台

打开WSO2 APIM管理控制台,使用管理员账号密码登录。

步骤2:创建专属角色(推荐,便于权限管控)

  • 左侧菜单进入用户和角色管理 > 角色,点击添加新角色
  • 输入角色名称(例如OrderAPI_ExclusiveUser),选择API订阅者作为基础角色模板
  • 在权限配置环节,仅勾选与目标API相关的权限:找到API商店下的订阅权限,限定到目标API所在的租户或具体API范围,避免授予不必要的权限

步骤3:关联用户到目标角色

  • 进入用户和角色管理 > 用户,找到需要授权的特定用户(若用户未创建,先点击添加新用户完成创建)
  • 点击该用户的角色标签页,选择添加角色,勾选刚才创建的专属角色,保存配置

步骤4:在API发布者控制台配置API访问权限

  • 登录API发布者控制台,找到需要授权的目标API
  • 进入API的权限标签页,在订阅权限区域,添加刚才创建的专属角色,确保只有该角色下的用户能订阅此API
  • 若需更细粒度的访问控制,可在访问控制模块设置,限定该角色用户对API的调用权限

步骤5:验证权限生效

  • 使用目标用户账号登录API开发者门户,尝试订阅并调用目标API,确认操作成功
  • 用其他未授权用户测试,验证无法订阅或调用该API

内容的提问来源于stack exchange,提问作者Mr White

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 21:34:59