我正在研究使用 WSO2 API Manager 1.0 创建 API 商店以供我公司内部使用的可能性;我试图弄清楚它是否符合所有要求。
特别是我想了解是否可以使用基于 XACML 策略的 API 访问权限机制:我发现了几篇描述如何使用 WSO2 ESB 和 WSO2 IS 实现“XACML 细粒度授权”的文章。
所以我的问题是是否可以(以及如何)配置 WSO2 API Manager 以使用 XACML 策略强制执行 API 访问,或者,如何配置它以使用 WSO2 IS 作为权利服务(如 API Manager 似乎几乎基于 ESB)。
谢谢!