WSO2 Api 管理器使用第 3 方身份验证服务生成访问令牌

WSO2 Api Manager using 3rd party authentication service to generate access tokens

我是 WSO2 产品套件的新手,一直在评估(特别是 API 经理)某些场景。我有一个关于使用遗留应用程序提供的身份验证服务来验证用户和生成用户访问令牌的问题。

为了进一步详细说明,假设我有一个客户端应用程序需要访问一堆 API。因此,我去了商店,设置了一个应用程序并订阅了客户需要访问的 API。

现在,我希望我的客户端应用程序的用户只有在经过适当的身份验证后才能访问这些 API。对于身份验证,我有一个遗留应用程序,它具有用户数据库并公开登录服务。有没有办法配置 API 管理器使用这样的登录服务进行身份验证,然后生成用户访问令牌以允许经过身份验证的用户访问订阅的 API?

谢谢!

是的,可以为 WSO2 API 管理器编写您自己的自定义身份验证器。 WSO2 API manger documentation

中已经解释过了