You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 API Manager中OAuth2.0各角色对应关系确认

WSO2 API Manager场景下OAuth 2.0角色对应确认

以下是该场景中各OAuth 2.0角色的正确对应及说明:

  • 资源服务器: WSO2 API Manager
    它负责托管受保护的Weather API,接收客户端请求并验证访问令牌的有效性,只有令牌合法时才会返回对应资源数据,符合资源服务器的核心职责。

  • 资源所有者: Sandeep
    资源所有者是拥有受保护资源访问权限、可授权客户端访问资源的实体。这里Sandeep作为订阅Weather API的用户,拥有访问该API的权限,他通过创建应用并订阅API的操作,授予了APP_Sandeep访问Weather API的权限,因此是资源所有者。dilip是API的发布者,仅负责API的创建与发布,并非资源的拥有者。

  • 资源: Weather API
    这是受OAuth 2.0保护的核心服务资源,客户端必须获得授权后才能调用该API获取天气相关数据。

  • 客户端: APP_Sandeep
    该应用通过生成的Client ID和Client Secret标识身份,用于向WSO2密钥管理器申请访问令牌,进而访问受保护的Weather API,是OAuth流程中的客户端角色。

内容的提问来源于stack exchange,提问作者dilip kumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 15:53:10