首页 > 解决方案 > Azure API 管理 - Oauth2 服务器配置是强制性的吗?

问题描述

当我们想要将 OAuth 与 Azure API 管理一起使用时,文档指出我们需要将 APIM 实例与门户的 OAuth 2 部分中的 OAuth 服务器相关联。但我对此有点困惑,因为当我错过这样做时,JWT 令牌的验证(验证 JWT 策略)工作得很好。听起来 APIM 和 OAuth 2 服务器之间的关联只有在我们想从开发人员门户或开发人员控制台使用 OAuth 2 时才需要。我对吗?

标签: oauth-2.0azure-api-management

解决方案


OAuth 服务器注册只是为了将 OAuth 安全定义包含到导出的规范中,以便开发门户上的测试控制台将呈现方便的 UI 以获取令牌以进行运行时调用。validate-jwt 策略不需要它。


推荐阅读