如何通过OAuth2.0连接Mule应用与Postman、Appian?找不到密钥
关于MuleSoft OAuth2.0集成的两个问题解决方案
问题1:通过OAuth2.0将Mule应用连接至Postman,找不到客户端密钥
第一步:获取OAuth2.0客户端ID和密钥
客户端密钥不在Runtime Manager里,而是在Anypoint Platform的Access Management中创建和管理:
- 登录Anypoint Platform,进入Access Management模块
- 左侧菜单选择
Clients,点击Create client - 选择
OAuth 2.0 Client类型,填写名称、描述,设置重定向URI(Postman常用:https://oauth.pstmn.io/v1/callback) - 保存后,页面会显示生成的
Client ID和Client Secret,务必立即复制保存——Secret仅会显示一次
第二步:在Postman中配置OAuth2.0授权
- 打开Postman,新建请求,切换到
Authorization标签页 - 授权类型选择
OAuth 2.0,点击Get New Access Token - 按以下参数配置(根据你的Mule应用实际端点调整):
- Token Name:自定义名称(方便识别)
- Grant Type:选择与Mule应用匹配的类型(常用
Authorization Code或Client Credentials) - Callback URL:填写在Access Management中设置的重定向URI
- Auth URL:Mule应用的授权端点,例:
https://<你的Mule应用域名>/oauth/authorize - Access Token URL:Mule应用的令牌端点,例:
https://<你的Mule应用域名>/oauth/token - Client ID:粘贴从Access Management复制的ID
- Client Secret:粘贴从Access Management复制的密钥
- Scope:若Mule应用定义了权限范围,填写对应值
- 点击
Request Token,获取令牌后即可用于调用Mule应用的API
问题2:Appian与MuleSoft基于OAuth2.0构建集成(无法使用预构建集成)
先解决密钥获取问题
同样,OAuth2.0客户端密钥需在Anypoint Platform的Access Management中创建:
- 按问题1的步骤创建OAuth2.0客户端,重定向URI填写Appian的回调地址(例:
https://<你的Appian域名>/oauth/callback) - 记录生成的
Client ID和Client Secret
集成方案(分两种常用授权流)
方案1:Authorization Code Flow(带用户上下文)
适合需要以当前Appian用户身份访问Mule API的场景:
- Mule应用端配置
- 使用Mule的
OAuth2.0 Provider组件,配置授权端点、令牌端点,关联Access Management中创建的客户端ID/Secret - 在API Manager中为Mule API配置OAuth2.0策略,指定允许的客户端ID和权限范围(Scope)
- 使用Mule的
- Appian端配置
- 进入Appian Admin Console,选择
Integrations→Connected Systems,新建OAuth2.0 Connected System - 配置参数:
- Authorization URL:Mule应用的授权端点
- Token URL:Mule应用的令牌端点
- Client ID:Access Management中的客户端ID
- Client Secret:Access Management中的客户端密钥
- Redirect URI:与Access Management中一致的Appian回调地址
- Scope:Mule API定义的权限范围
- 保存后测试连接,完成授权流程
- 在Appian的Web API或Integration Object中使用该Connected System调用Mule API
- 进入Appian Admin Console,选择
方案2:Client Credentials Flow(服务到服务无用户上下文)
适合Appian后台服务直接调用Mule API的场景:
- Mule应用端配置
- 在Access Management创建客户端时,勾选
Client Credentials授权类型 - 在API Manager中为Mule API配置OAuth2.0策略,允许该客户端通过Client Credentials获取令牌
- 在Access Management创建客户端时,勾选
- Appian端配置
- 新建
OAuth2.0 Connected System,授权类型选择Client Credentials - 配置参数:
- Token URL:Mule应用的令牌端点
- Client ID:Access Management中的客户端ID
- Client Secret:Access Management中的客户端密钥
- Scope:Mule API定义的权限范围
- 保存后,Appian会自动获取并刷新访问令牌,用于调用Mule API
- 新建
注意事项
- 确保Mule应用的OAuth2.0配置与Access Management的客户端参数完全匹配(重定向URI、授权类型等)
- 若Mule应用部署在CloudHub,需确保API端点可被Appian访问(可通过私有DNS、VPN或开放公网访问控制实现)
- 客户端密钥丢失后无法找回,需在Access Management中重新创建客户端生成新密钥
内容的提问来源于stack exchange,提问作者shashwat.mehta
相关产品推荐
相关产品推荐

