对于我的生活,我找不到任何相关信息,包括WSO2网站。我可以将访问令牌锁定到特定的IP地址或IP地址范围吗?例如,如果客户端A订阅了WSO2 API Store中的API,并且某种程度上,客户端B获得了对访问令牌的访问权限(例如,可能是客户A的心怀不满的员工),我想锁定该访问权限的使用API管理器中的令牌,以便客户端A只能使用它进行调用。可以这样做,我该如何配置呢?
提前致谢!
答案 0 :(得分:0)
在API Manager 1.4.0中,我们对访问令牌有域名限制。这可以在生成订阅API的访问令牌时完成。可以通过点击“编辑”来指定域名。 “允许的域名”旁边的链接'。
此处提供更多详细信息: http://dinushasblog.blogspot.com/2013/03/domain-restrictions-for-api-invocations.html