如何在API Manager 4.0.1中移除OpenAPI 3.0定义里的OAuth 2.0认证
解决API Manager Devportal生成的OpenAPI文件残留OAuth 2.0的问题
- 重新发布API到Devportal:进入发布端确认API已移除OAuth 2.0、启用apikey和basic auth后,执行重新发布操作,选择覆盖Devportal中的现有API定义,确保完整走完发布流程以触发Devportal同步更新。
- 刷新Devportal的API缓存:登录Devportal后台管理界面,找到API缓存管理选项,清除目标API的缓存(或全量清除缓存),之后重新生成OpenAPI文件。
- 手动编辑Devportal内的API定义:如果前两步无效,直接在Devportal中打开目标API的编辑页面,找到
components/securitySchemes节点,删除其中的OAuth 2.0配置块;同时检查全局及各接口的security节点,移除所有引用OAuth 2.0的条目,仅保留apikey和basic auth的引用,保存后重新导出OpenAPI文件。 - 排查全局安全模板:检查API Manager是否存在全局安全模板,若模板默认携带OAuth 2.0配置,先修改模板移除该配置,再重新发布API。
- 临时手动清理导出文件:先从Devportal导出OpenAPI 3.0文件,用文本编辑器打开后,删除
components/securitySchemes下的OAuth 2.0配置段,以及所有security字段中对应的OAuth 2.0引用,保存后交付客户端使用,同时持续排查API Manager与Devportal的同步问题。
内容的提问来源于stack exchange,提问作者Oussama Nairi
相关产品推荐
相关产品推荐

