You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 Identity Server 6.0.0 SOAP API替换及登录态密码重置REST API咨询

WSO2 Identity Server 6.0.0: SOAP API 替换为 REST API 指南

一、SOAP API 对应的 REST API 列表

1. RemoteUserStoreManagerService.wsdl 替换方案

该SOAP服务负责用户存储核心操作,对应以下REST API:

  • SCIM 2.0 API:处理用户/角色的CRUD、属性管理等通用操作,常用端点:
    • GET /scim2/Users:查询用户列表
    • POST /scim2/Users:创建用户
    • PUT /scim2/Users/{userId}:更新用户信息
    • DELETE /scim2/Users/{userId}:删除用户
    • GET /scim2/Groups:查询角色/组列表
    • POST /scim2/Groups:创建角色/组
  • User Management REST API:提供细粒度的用户存储管理操作(需管理员权限),常用端点:
    • GET /api/server/v1/users:批量查询用户
    • PUT /api/server/v1/users/{userId}/password:修改用户密码(管理员视角)
    • POST /api/server/v1/roles:创建角色

2. UserIdentityManagementAdminService.wsdl 替换方案

该SOAP服务负责身份管理相关操作(密码恢复、MFA配置等),对应以下REST API:

  • Account Recovery REST API:处理密码找回、账号锁定/解锁等场景
  • Me API:用户自主进行身份管理操作(需用户授权令牌)
  • Identity Management REST API:管理员视角的身份配置操作

二、用户知晓旧密码时的密码重置方案

你提到的/recover-password和/set-password是针对忘记密码场景的,用户已登录且知晓旧密码时,有两个直接可用的API:

1. 用户自主修改密码(Me API)

用户登录后,使用自身访问令牌调用以下端点,传入旧密码和新密码即可完成修改:

PUT /api/users/v1/me/password

请求体示例:

{
  "currentPassword": "oldPassword123",
  "newPassword": "newPassword456"
}

该API无需依赖找回密钥,仅需用户自身的有效访问令牌。

2. 管理员代改或用户用管理员权限修改(User Management REST API)

如果是管理员代用户修改密码,或用户自身持有管理员权限令牌,可调用:

PUT /api/server/v1/users/{userId}/password

请求体示例:

{
  "value": "newPassword456",
  "oldPassword": "oldPassword123"
}

注:部分用户存储配置下,管理员操作可跳过oldPassword参数,具体取决于用户存储的权限设置。

内容的提问来源于stack exchange,提问作者Shweta Nikam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 11:55:16