WSO2 IS 6.0:Challenge REST API能否获取指定路径的问题集合?
WSO2 IS 6.0 获取全局安全问题集合的方案
关于Challenge REST API的可行性
你提到的Challenge REST API无法直接获取/_system/config/repository/components/org.wso2.carbon.identity.mgt/questionCollection路径下的全局安全问题集合。该API的设计目标是处理用户级别的挑战操作(比如用户重置密码时验证安全问题、获取当前用户关联的安全问题),而非读取系统配置层面的全局问题库。
可行的替代方案
要读取该Registry路径下的全局安全问题集合,推荐使用Configuration Management REST API,这是WSO2 IS 6.0专门用于访问和管理系统配置节点的API:
- 核心操作:调用读取Registry资源内容的接口,直接指定目标配置路径
- 权限要求:调用者需拥有管理员权限或具备
internal/config_manage等相关权限角色 - 示例请求:
GET https://<IS_HOST>:<IS_PORT>/api/server/v1/registry/resources/_system/config/repository/components/org.wso2.carbon.identity.mgt/questionCollection Authorization: Bearer <ADMIN_ACCESS_TOKEN> Accept: application/json - 响应说明:返回的JSON内容会包含该节点存储的全局安全问题集合数据,格式与Registry中存储的结构一致。
另外,如果你需要将这些全局问题分配给用户,可结合Identity Management API中的相关接口完成用户与安全问题的关联操作。
内容的提问来源于stack exchange,提问作者Samyuktha Kokkula
相关产品推荐
相关产品推荐

