You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在WSO2 API Manager 3.2中禁用访问令牌机制?

在WSO2 API Manager 3.2中禁用访问令牌验证的方法

你提到的x-auth-type: No确实是实现无需授权访问的核心配置项,下面我会详细告诉你在哪里修改以及具体操作步骤:

方法一:直接修改API的Synapse配置文件

每个发布到APIM的API都会在服务器生成对应的Synapse配置XML文件,这是最直接的修改方式:

  1. 定位配置文件:
    登录WSO2 APIM服务器,找到路径:repository/deployment/server/synapse-configs/default/api/
    这里的文件命名规则是[API名称]_[版本号].xml,比如你的API叫MyPublicAPI、版本1.0.0,对应的文件就是MyPublicAPI_1.0.0.xml。

  2. 修改授权配置:
    打开这个XML文件,根据需求选择范围修改:

    • 单个资源开放:找到对应资源的<resource>节点,添加x-auth-type属性:
      <resource methods="GET" uri-template="/public-data">
          <property name="x-auth-type" value="No"/>
          <!-- 保留原有其他配置,比如endpoint、mediators等 -->
      </resource>
      
    • 整个API开放:在<api>根节点下添加该属性,这样所有资源都会跳过令牌验证:
      <api xmlns="http://ws.apache.org/ns/synapse" name="MyPublicAPI" context="/public" version="1.0.0">
          <property name="x-auth-type" value="No"/>
          <!-- 其他API配置内容 -->
      </api>
      
  3. 重启服务生效:修改完成后,重启WSO2 APIM服务,新配置就会生效。

方法二:通过API Publisher UI配置(更直观)

如果你不想直接操作服务器文件,也可以在APIM的Publisher界面可视化操作:

  • 登录API Publisher,找到你要修改的API并进入详情页
  • 切换到Resources标签,选中需要开放的资源(支持批量选择)
  • 点击资源右侧的Edit按钮,在弹出的编辑窗口中找到Advanced Options
  • 将Authorization Type设置为None,保存修改
  • 最后重新发布API,无需重启服务就能生效

注意事项

这种配置会完全跳过APIM的令牌验证机制,只适合完全公开、无敏感数据的API场景,一定要确认业务安全性后再操作哦!

内容的提问来源于stack exchange,提问作者torch

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.30 11:32:47