我们正在尝试测试 WSO2 API 管理器并且在添加一些 API 时遇到了麻烦。MailChimp 很容易添加,因为 MC 本身没有 OAuth 凭据。但是,当尝试添加 Facebook 或其他拥有自己的 API 管理器的 API 时,它不起作用并不断得到 401 Unauthorized。这是因为 Facebook 和 WSO2 API Manager 都需要 OAuth 令牌,显然您只能发送一个 Authorization 标头。这里有什么帮助吗?
问问题
570 次
2 回答
1
WSO2 ApiManager 1.0 仍然不支持开箱即用的 (OAuth) 安全后端服务。因此,无法通过 APIM 注册 facebook、twitter api。
现在,应用程序正在使用 APIM 颁发的密钥向 APIM 发送和授权标头。理想情况下,如果您发送另一个授权标头,它将被转发到 facebook api,但在 API 网关级别,您需要删除属于 APIM 授权的已处理标头。
添加具有安全性的后端服务将作为新功能添加到 APIM 未来版本中。
问候,/女娲
于 2012-09-19T09:10:54.857 回答
0
您能解释一下为什么要在这里使用 API 管理器吗?您可以直接将您的请求发送到授权请求的 Facebook。
于 2013-01-19T16:11:11.700 回答