首页 > 解决方案 > WSO2 API 管理器 - jwt 受保护的端点暴露

问题描述

有一个受保护的后端服务。为了访问需要提供用户名和密码然后生成jwt token。用户名和密码可以根据用户动态。这怎么可能使用 wso2 apim 来公开呢?

标签: jwtwso2wso2-amwso2is

解决方案


您可以通过编写一个类中介(https://apim.docs.wso2.com/en/next/learn/api-gateway/message-mediation/adding-a-class-mediator/)来实现这一点。使用缓存实现类中介。使用它,您可以读取用户名和密码。然后生成 JWT 令牌并根据用户名存储。然后下一个请求,您可以从缓存中获取令牌。


推荐阅读