目前,我的 Web 应用程序的所有用户都通过了 Stormpath 的身份验证。从现在开始,该 Web 应用程序将需要使用 Apigee 上托管的 rest api。这里开始我的疑惑。Apigee 通过 oauth2.0 授予对 API 的访问权限。那太棒了。但是我想知道我是否能够在 Stormpath 服务中保留当前的 webapp 身份验证。我不是 Oauth 方面的专家。因此,我不确定在 Stormpath 中进行身份验证然后在 Apigee 中请求 AccessToken 是否可行。WebApplication 将拥有客户端凭据以请求访问令牌。直截了当:用户是否可以在第三方服务中进行身份验证,并且仍然可以获得对 Apigee 中托管的 Rest API 的 Oauth 访问令牌?
非常感谢。