WSO2 Identity Server 6.0.0 SOAP API替换及登录态密码重置REST API咨询
WSO2 Identity Server 6.0.0: SOAP API 替换为 REST API 指南
一、SOAP API 对应的 REST API 列表
1. RemoteUserStoreManagerService.wsdl 替换方案
该SOAP服务负责用户存储核心操作,对应以下REST API:
- SCIM 2.0 API:处理用户/角色的CRUD、属性管理等通用操作,常用端点:
GET /scim2/Users:查询用户列表POST /scim2/Users:创建用户PUT /scim2/Users/{userId}:更新用户信息DELETE /scim2/Users/{userId}:删除用户GET /scim2/Groups:查询角色/组列表POST /scim2/Groups:创建角色/组
- User Management REST API:提供细粒度的用户存储管理操作(需管理员权限),常用端点:
GET /api/server/v1/users:批量查询用户PUT /api/server/v1/users/{userId}/password:修改用户密码(管理员视角)POST /api/server/v1/roles:创建角色
2. UserIdentityManagementAdminService.wsdl 替换方案
该SOAP服务负责身份管理相关操作(密码恢复、MFA配置等),对应以下REST API:
- Account Recovery REST API:处理密码找回、账号锁定/解锁等场景
- Me API:用户自主进行身份管理操作(需用户授权令牌)
- Identity Management REST API:管理员视角的身份配置操作
二、用户知晓旧密码时的密码重置方案
你提到的/recover-password和/set-password是针对忘记密码场景的,用户已登录且知晓旧密码时,有两个直接可用的API:
1. 用户自主修改密码(Me API)
用户登录后,使用自身访问令牌调用以下端点,传入旧密码和新密码即可完成修改:
PUT /api/users/v1/me/password
请求体示例:
{ "currentPassword": "oldPassword123", "newPassword": "newPassword456" }
该API无需依赖找回密钥,仅需用户自身的有效访问令牌。
2. 管理员代改或用户用管理员权限修改(User Management REST API)
如果是管理员代用户修改密码,或用户自身持有管理员权限令牌,可调用:
PUT /api/server/v1/users/{userId}/password
请求体示例:
{ "value": "newPassword456", "oldPassword": "oldPassword123" }
注:部分用户存储配置下,管理员操作可跳过oldPassword参数,具体取决于用户存储的权限设置。
内容的提问来源于stack exchange,提问作者Shweta Nikam
相关产品推荐
相关产品推荐

