You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在API Manager 4.10中创建OAuth2不透明(引用型)访问令牌

问题1:APIM 4.10创建应用时找不到OAuth令牌类型选项

WSO2 APIM 4.10的UI流程和3.1.0存在差异,令牌类型配置不在创建应用的初始步骤中,需按以下操作完成:

  • 创建应用并进入应用详情页
  • 找到OAuth/OpenID Connect配置模块,点击「配置」按钮
  • 在弹出的配置窗口中,找到令牌类型下拉选项,选择「不透明令牌(Opaque)」
  • 保存配置完成设置
问题2:重复调用令牌端点导致旧令牌提前吊销,无法复用

这是APIM默认的令牌吊销策略导致的——同一客户端新生成令牌时会自动吊销旧令牌。可通过以下配置修改:

  • 进入APIM管理控制台,找到对应应用的OAuth客户端配置页
  • 定位到Token Configuration区域:
    • 开启Allow Token Reuse选项:开启后,若旧令牌未过期,调用令牌端点会直接返回旧令牌,不会生成新令牌也不会吊销旧令牌
    • 若存在Token Revocation Behavior选项,设置为「不吊销旧令牌」(部分版本命名可能有差异)
  • 同时根据测试需求调整令牌的过期时间,确保令牌有效期覆盖你的分时调用场景

内容的提问来源于stack exchange,提问作者Bilal Ahmed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 23:30:54