我正在尝试为我的应用程序实现OAuth身份验证,该身份验证包括一个前端和一堆微服务。
我打算使用 - kong,这是我第一次实施oAuth,但想知道如何更换access_token以获取用户信息?
由于
答案 0 :(得分:1)
我认为你已经启动并运行了Kong。 他们的OAuth2指南非常简单:
this here is the official MSDN documentation
当OAuth通过时,消费者的ID应该在X-Consumer-ID标头中。
答案 1 :(得分:1)
有一个Kong OAuth2 example 我已经按照这个例子,当用户授权App访问数据时,我向Kong发送了一个用户标识符。
您可以在示例app.js #L75
中看到它因此authenticated_userid=$USER_ID
的值将转发到标头X-Authenticated-Userid