WSO2 API Manager中OAuth2.0各角色对应关系确认
WSO2 API Manager场景下OAuth 2.0角色对应确认
以下是该场景中各OAuth 2.0角色的正确对应及说明:
资源服务器: WSO2 API Manager
它负责托管受保护的Weather API,接收客户端请求并验证访问令牌的有效性,只有令牌合法时才会返回对应资源数据,符合资源服务器的核心职责。资源所有者: Sandeep
资源所有者是拥有受保护资源访问权限、可授权客户端访问资源的实体。这里Sandeep作为订阅Weather API的用户,拥有访问该API的权限,他通过创建应用并订阅API的操作,授予了APP_Sandeep访问Weather API的权限,因此是资源所有者。dilip是API的发布者,仅负责API的创建与发布,并非资源的拥有者。资源: Weather API
这是受OAuth 2.0保护的核心服务资源,客户端必须获得授权后才能调用该API获取天气相关数据。客户端: APP_Sandeep
该应用通过生成的Client ID和Client Secret标识身份,用于向WSO2密钥管理器申请访问令牌,进而访问受保护的Weather API,是OAuth流程中的客户端角色。
内容的提问来源于stack exchange,提问作者dilip kumar
相关产品推荐
相关产品推荐

