连接Azure SSO后Publisher UI测试API返回900901无效凭证报错如何解决
排查解决步骤
该900901无效凭证错误由WSO2 APIM的Internal Key校验失败触发,与密钥重复生成操作无关,是Azure SSO集成后配置不匹配导致,按以下顺序排查:
1 签名密钥配对校验
WSO2默认使用网关自有公钥校验Internal Key签名,集成Azure SSO时如果修改了全局签名配置,会导致签名公私钥不匹配:
打开<APIM_HOME>/repository/conf/deployment.toml文件,检查[apim.jwt]配置块下public_certificate指定的证书,确认其与生成Internal Key所用的私钥是配对关系。若集成Azure SSO时替换了原有网关签名证书,需同步更新该配置项的证书路径。2 租户域映射校验
你提供的Internal Key解码后subscriberTenantDomain字段为null,Azure SSO的账号租户映射配置错误会导致密钥所属租户与API发布租户不匹配:
检查[tenant]配置块,确认当前登录Publisher的Azure账号映射的租户域,与被调用API的发布租户域一致。单租户部署场景下需确认enable_email_domain配置与Azure返回的账号后缀匹配。3 缓存清理
WSO2密钥缓存未清空会导致新生成的密钥仍被旧校验规则拦截:- 停止APIM所有节点
- 删除
<APIM_HOME>/repository/deployment/server/work目录下的全部缓存文件 - 重启节点后重新生成Internal Key重试
4 API订阅上下文校验
你提供的Internal Key绑定的订阅API上下文为/gmats/1.0.0,而你调用的API路径前缀为/systemname/1.0.0,上下文不匹配也会触发该报错:
确认调用的API上下文与Internal Key绑定的订阅API上下文一致,若不一致需重新订阅对应API后生成新密钥重试。
内容的提问来源于stack exchange,提问作者seeandsea
相关产品推荐
相关产品推荐

