在wso2 IS中为特定用户获取单独的访问令牌

时间:2016-04-12 12:42:47

标签: oauth-2.0 wso2 wso2is

我创建了服务提供商,wso2 IS已成功与LDAP集成,经过测试的API,并能够为用户生成访问令牌。

wso2 IS每次为单个用户生成相同的访问令牌,即使我多次点击/ oauth2 / token api,是否可以在wso2 IS中

  1. 每次调用/ oauth2 / token
  2. 时为同一用户生成单独的访问令牌
  3. wso2能够处理此类令牌管理
  4. 由于

1 个答案:

答案 0 :(得分:2)

WSO2 IS为其组合生成唯一的访问令牌   1. OAuth2.0客户端ID(客户端/应用程序)   2.授权用户(资源所有者)   3.批准的范围(针对唯一集合)

如果在ACTIVE状态下上述组合已存在有效的访问令牌,则将返回该令牌。如果你需要一个新的令牌,上面的参数之一必须改变。

关于此,已经捕获了一个新功能JIRA: https://wso2.org/jira/browse/IDENTITY-4404