有没有办法将授权持有者放入URL请求?访问我的API的curl命令是:
curl -X GET --header'Eccept:application / xml'--header'授权:Bearer ebcd41ac-3466-3262-8c8e-3c73c987dbde''https://gateway.api.cloud.wso2.com:443/t/jab7180/prod/1.0.0/inquire/promos/IBM'
但如果我使用https://gateway.api.cloud.wso2.com:443/t/jab7180/prod/1.0.0/inquire/promos/IBM在浏览器中使用请求网址,则会收到以下错误消息:
Code = 900902
Message: Missing credentials
Description: Required OAuth credentials not provided. Make sure your API invocation call has a header: "Authorization: Bearer ACCESS_TOKEN"
我希望你可以帮助我,因为我想通过浏览器而不是curl命令访问我的API。谢谢。
答案 0 :(得分:0)
API Manager使用org.wso2.carbon.apimgt.gateway.handlers.security.APIAuthenticationHandler
使用OAuth身份验证令牌对网关的请求进行身份验证。要更改此行为,您有三个选项:
话虽如此,你为什么要这样做?有许多GUI可以使发送HTTP请求与使用浏览器(https://www.getpostman.com/)一样直接,所以除非你有充分的理由改变这种行为,否则你可能不应该这样做。
答案 1 :(得分:0)
如果您不需要使用访问令牌保护您的api并在未经授权的情况下访问它,您可以在创建或更新时在api发布者的“管理”选项卡中指定“无”作为Get api资源的授权API。