标签: wso2
后端服务需要知道服务调用的用户。阅读API 1.6.0文档,我已将其配置为生成JWT,并按照规定删除并重新发布我的服务。运行测试,我没有看到JWT被传递给Fiddler响应头中的支持服务。我没有使用WSO2的ESB或身份服务。
我错过了什么?
答案 0 :(得分:0)
JWT信息应该在参数X-JWT-Assertion下的标题中传递。内容已编码。使用TCPMon拦截请求并查看API Manager是否实际传递JWT。这将是一个很好的调试起点。
X-JWT-Assertion