WSO2IS 5.10自定义JWT令牌颁发者未在服务提供商配置显示的问题咨询
WSO2 IS 5.10 自定义JWT令牌颁发者补充配置步骤
WSO2 IS 5.10 对OAuth令牌颁发者的注册逻辑进行了调整,仅配置全局token_generator参数无法让自定义颁发者在服务提供商配置界面显示,需按以下步骤补充配置:
- 确认自定义实现兼容性:你的自定义颁发者类需要适配5.10版本的接口规范,必须继承
org.wso2.carbon.identity.oauth2.token.JWTTokenIssuer或实现org.wso2.carbon.identity.oauth2.token.OAuthTokenIssuer接口,所有依赖的WSO2组件包版本要和5.10版本匹配,避免类加载冲突。 - 补充令牌颁发者注册配置:在
deployment.toml中添加如下配置,注册自定义颁发者的显示名称和实现类:
[[oauth.token_generators]] type = "自定义JWT颁发者" # 该值会显示在服务提供商配置的令牌颁发者下拉列表中 class = "it.smartcity.wso2.jwt_generator.CustomTokenIssuer"
- (可选)保留全局默认颁发者配置:如果你需要将该自定义颁发者设为全局默认令牌颁发者,保留你之前添加的配置即可:
[oauth.extensions] token_generator = "it.smartcity.wso2.jwt_generator.CustomTokenIssuer"
- 清理缓存避免配置残留:重启服务器前删除以下目录的缓存文件:
<wso2is_home>/repository/conf/identity.xml(会在重启时根据deployment.toml自动生成)<wso2is_home>/repository/work/*<wso2is_home>/repository/tmp/*
- 调整jar包部署位置:如果你的自定义jar包含合规的OSGi元信息,推荐放到
<wso2is_home>/repository/components/dropins目录,普通无OSGi元信息的jar包可放在原有lib目录。
完成以上配置后重启服务器,即可在服务提供商的OAuth配置界面看到自定义的令牌颁发者选项。
内容的提问来源于stack exchange,提问作者vortex.alex
相关产品推荐
相关产品推荐

