wso2 api manager的SAML扩展授权类型配置

时间:2015-06-03 16:41:04

标签: wso2 wso2is wso2-am

我在wso2产品上配置SAML SSO和saml到oauth2 bearer token exchange。用于idp的wso2身份服务器实例以及配置为SSO服务提供者的同一实例。另一个用于saml2到oauth2承载令牌交换的wso2 api管理器实例。

service provider configuration (wso2 is, running on port 9443) wso2 am idp configuration (saml2 to oauth2 token exchange on port 9463)

我在发送https://wso2amsrv.com:9463/oauth2/token时遇到以下错误。 错误 - SAML2BearerGrantHandler从编码的字符串构造XML对象时出错

  1. 不确定配置是否正确
  2. saml断言的编码是什么? URL编码还是base64编码?

1 个答案:

答案 0 :(得分:1)

配置似乎不太正确。 SAML2断言是一种XML。当您调用/token端点时,SAML2断言必须是base64 url​​编码。如果您可以通过this了解如何正确设置以使用SAML2承载断言配置文件授予访问令牌,那就太棒了。