使用用户信息交换OAuth2访问令牌

时间:2016-07-09 20:56:52

标签: oauth-2.0 access-token vert.x kong

我正在尝试为我的应用程序实现OAuth身份验证,该身份验证包括一个前端和一堆微服务。

我打算使用 - kong,这是我第一次实施oAuth,但想知道如何更换access_token以获取用户信息?

由于

2 个答案:

答案 0 :(得分:1)

我认为你已经启动并运行了Kong。 他们的OAuth2指南非常简单:

this here is the official MSDN documentation

  • 安装OAuth2插件
  • 创建消费者:这将由调用微服务
  • 使用
  • 创建应用程序:这将由被调用的微服务
  • 使用

当OAuth通过时,消费者的ID应该在X-Consumer-ID标头中。

答案 1 :(得分:1)

有一个Kong OAuth2 example 我已经按照这个例子,当用户授权App访问数据时,我向Kong发送了一个用户标识符。

您可以在示例app.js #L75

中看到它

因此authenticated_userid=$USER_ID的值将转发到标头X-Authenticated-Userid

中每个请求的上游