在WSO2 API Manager 3.2.0的carbon配置中能否设置多个IP作为回调地址?
配置可行性结论
该配置方案完全可行,WSO2 API Manager 3.2.0原生支持多回调URL配置,可适配WAF作为负载均衡器的集群部署场景。
具体配置方法
- 打开任意APIM节点下的配置文件
deployment.toml,默认路径为<APIM_HOME>/repository/conf/deployment.toml - 找到
[oauth]配置段落,修改callback_url参数,多个回调地址使用英文逗号分隔即可,参考配置如下:
[oauth] callback_url = "https://<节点1IP>:<端口>/commonauth,https://<节点2IP>:<端口>/commonauth,https://<节点3IP>:<端口>/commonauth"
- 把上述配置同步到所有APIM节点的
deployment.toml文件中 - 依次重启所有APIM节点,配置即可生效
配套注意事项
- WAF侧需要开启会话保持(粘性会话),避免用户认证流程中请求被调度到不同节点,导致回调校验失败
- 回调地址的协议、端口、路径后缀需要和各节点实际的认证回调入口完全匹配
- 若后续有新增节点需求,直接在
callback_url参数后追加对应地址,重启节点即可生效
内容的提问来源于stack exchange,提问作者Tohid Makari
相关产品推荐
相关产品推荐

