You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过OAuth2.0连接Mule应用与Postman、Appian?找不到密钥

关于MuleSoft OAuth2.0集成的两个问题解决方案

问题1:通过OAuth2.0将Mule应用连接至Postman,找不到客户端密钥

第一步:获取OAuth2.0客户端ID和密钥

客户端密钥不在Runtime Manager里,而是在Anypoint Platform的Access Management中创建和管理:

  • 登录Anypoint Platform,进入Access Management模块
  • 左侧菜单选择Clients,点击Create client
  • 选择OAuth 2.0 Client类型,填写名称、描述,设置重定向URI(Postman常用:https://oauth.pstmn.io/v1/callback)
  • 保存后,页面会显示生成的Client ID和Client Secret,务必立即复制保存——Secret仅会显示一次

第二步:在Postman中配置OAuth2.0授权

  • 打开Postman,新建请求,切换到Authorization标签页
  • 授权类型选择OAuth 2.0,点击Get New Access Token
  • 按以下参数配置(根据你的Mule应用实际端点调整):
    • Token Name:自定义名称(方便识别)
    • Grant Type:选择与Mule应用匹配的类型(常用Authorization Code或Client Credentials)
    • Callback URL:填写在Access Management中设置的重定向URI
    • Auth URL:Mule应用的授权端点,例:https://<你的Mule应用域名>/oauth/authorize
    • Access Token URL:Mule应用的令牌端点,例:https://<你的Mule应用域名>/oauth/token
    • Client ID:粘贴从Access Management复制的ID
    • Client Secret:粘贴从Access Management复制的密钥
    • Scope:若Mule应用定义了权限范围,填写对应值
  • 点击Request Token,获取令牌后即可用于调用Mule应用的API

问题2:Appian与MuleSoft基于OAuth2.0构建集成(无法使用预构建集成)

先解决密钥获取问题

同样,OAuth2.0客户端密钥需在Anypoint Platform的Access Management中创建:

  • 按问题1的步骤创建OAuth2.0客户端,重定向URI填写Appian的回调地址(例:https://<你的Appian域名>/oauth/callback)
  • 记录生成的Client ID和Client Secret

集成方案(分两种常用授权流)

方案1:Authorization Code Flow(带用户上下文)

适合需要以当前Appian用户身份访问Mule API的场景:

  1. Mule应用端配置
    • 使用Mule的OAuth2.0 Provider组件,配置授权端点、令牌端点,关联Access Management中创建的客户端ID/Secret
    • 在API Manager中为Mule API配置OAuth2.0策略,指定允许的客户端ID和权限范围(Scope)
  2. Appian端配置
    • 进入Appian Admin Console,选择Integrations → Connected Systems,新建OAuth2.0 Connected System
    • 配置参数:
      • Authorization URL:Mule应用的授权端点
      • Token URL:Mule应用的令牌端点
      • Client ID:Access Management中的客户端ID
      • Client Secret:Access Management中的客户端密钥
      • Redirect URI:与Access Management中一致的Appian回调地址
      • Scope:Mule API定义的权限范围
    • 保存后测试连接,完成授权流程
    • 在Appian的Web API或Integration Object中使用该Connected System调用Mule API

方案2:Client Credentials Flow(服务到服务无用户上下文)

适合Appian后台服务直接调用Mule API的场景:

  1. Mule应用端配置
    • 在Access Management创建客户端时,勾选Client Credentials授权类型
    • 在API Manager中为Mule API配置OAuth2.0策略,允许该客户端通过Client Credentials获取令牌
  2. Appian端配置
    • 新建OAuth2.0 Connected System,授权类型选择Client Credentials
    • 配置参数:
      • Token URL:Mule应用的令牌端点
      • Client ID:Access Management中的客户端ID
      • Client Secret:Access Management中的客户端密钥
      • Scope:Mule API定义的权限范围
    • 保存后,Appian会自动获取并刷新访问令牌,用于调用Mule API

注意事项

  • 确保Mule应用的OAuth2.0配置与Access Management的客户端参数完全匹配(重定向URI、授权类型等)
  • 若Mule应用部署在CloudHub,需确保API端点可被Appian访问(可通过私有DNS、VPN或开放公网访问控制实现)
  • 客户端密钥丢失后无法找回,需在Access Management中重新创建客户端生成新密钥

内容的提问来源于stack exchange,提问作者shashwat.mehta

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 01:15:55