如何在API Manager 4.10中创建OAuth2不透明(引用型)访问令牌
问题1:APIM 4.10创建应用时找不到OAuth令牌类型选项
WSO2 APIM 4.10的UI流程和3.1.0存在差异,令牌类型配置不在创建应用的初始步骤中,需按以下操作完成:
- 创建应用并进入应用详情页
- 找到OAuth/OpenID Connect配置模块,点击「配置」按钮
- 在弹出的配置窗口中,找到令牌类型下拉选项,选择「不透明令牌(Opaque)」
- 保存配置完成设置
问题2:重复调用令牌端点导致旧令牌提前吊销,无法复用
这是APIM默认的令牌吊销策略导致的——同一客户端新生成令牌时会自动吊销旧令牌。可通过以下配置修改:
- 进入APIM管理控制台,找到对应应用的OAuth客户端配置页
- 定位到Token Configuration区域:
- 开启
Allow Token Reuse选项:开启后,若旧令牌未过期,调用令牌端点会直接返回旧令牌,不会生成新令牌也不会吊销旧令牌 - 若存在
Token Revocation Behavior选项,设置为「不吊销旧令牌」(部分版本命名可能有差异)
- 开启
- 同时根据测试需求调整令牌的过期时间,确保令牌有效期覆盖你的分时调用场景
内容的提问来源于stack exchange,提问作者Bilal Ahmed
相关产品推荐
相关产品推荐

