WSO2 IS不同版本配置proxyPort后OIDC令牌iss声明差异问询
结论
该表现是WSO2 IS 5.10版本的预期行为,不属于Bug。
原因说明
从WSO2 IS 5.9.0版本开始,官方重构了配置体系,拆分了代理部署场景下的不同配置维度:
[transport.https.properties] proxyPort = 443仅作用于Tomcat HTTPS连接器,只会修改服务端返回的重定向URI端口,这也是你观察到重定向地址不带9443的原因。- OIDC令牌的
iss(发行方)声明、OpenID Connect发现文档的端点地址,从该版本起不再直接读取Tomcat连接器的proxyPort参数,由独立的业务层配置单独控制。这一设计是为了适配多域名、多租户等复杂反向代理部署场景,避免传输层配置变动影响身份协议的核心参数。
修正配置方案
如果需要让OIDC令牌的iss声明使用443端口,可在deployment.toml中添加如下配置:
# 配置服务全局对外域名,会作用于所有默认生成的端点地址 [server] hostname = "mydomain.com" # 直接指定OIDC issuer固定值 [oauth.oidc] issuer = "https://mydomain.com/oauth2/token"
配置完成后重启WSO2 IS服务即可生效。
内容的提问来源于stack exchange,提问作者vortex.alex
相关产品推荐
相关产品推荐

