WSO2 SAML api 认证

WSO2 SAML api authentication

我需要通过 WSO2 Api-Manager 公开一个 api 并且我想保护我的 api 不是使用 oAuth2 而是通过 SAML 验证,实际上我需要使用 APi-经理作为 SAML SP。 因此,我需要保护可能 api,如果用户未在 SAML IDP 上进行身份验证,则会显示 SAML IDP 登录页面。 是否可以使用 WSO2 Api-Manger 或 SAML OSS 仅与 /carbon、/pubblish 和 /store 网络应用程序的 Web SSO 相关?

感谢您的帮助!

OAuth2 用于授权。您可以使用 SAML 进行身份验证,并使用 APIM 的 SAML 授权类型通过 SAML 断言获取 OAuth2 令牌。

https://docs.wso2.com/display/AM210/SAML+Extension+Grant