You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 IS不同版本配置proxyPort后OIDC令牌iss声明差异问询

结论

该表现是WSO2 IS 5.10版本的预期行为,不属于Bug。

原因说明

从WSO2 IS 5.9.0版本开始,官方重构了配置体系,拆分了代理部署场景下的不同配置维度:

  • [transport.https.properties] proxyPort = 443 仅作用于Tomcat HTTPS连接器,只会修改服务端返回的重定向URI端口,这也是你观察到重定向地址不带9443的原因。
  • OIDC令牌的iss(发行方)声明、OpenID Connect发现文档的端点地址,从该版本起不再直接读取Tomcat连接器的proxyPort参数,由独立的业务层配置单独控制。这一设计是为了适配多域名、多租户等复杂反向代理部署场景,避免传输层配置变动影响身份协议的核心参数。

修正配置方案

如果需要让OIDC令牌的iss声明使用443端口,可在deployment.toml中添加如下配置:

# 配置服务全局对外域名,会作用于所有默认生成的端点地址
[server]
hostname = "mydomain.com"

# 直接指定OIDC issuer固定值
[oauth.oidc]
issuer = "https://mydomain.com/oauth2/token"

配置完成后重启WSO2 IS服务即可生效。

内容的提问来源于stack exchange,提问作者vortex.alex

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 08:54:02