Api “应用程序访问令牌”和“应用程序用户访问令牌”之间的区别

Api “应用程序访问令牌”和“应用程序用户访问令牌”之间的区别,api,oauth-2.0,wso2,Api,Oauth 2.0,Wso2,根据文档,WSO2 API Manager中有两种令牌类型,应用程序访问和用户访问令牌。很明显,应用程序访问令牌用于访问通过APIM中的应用程序订阅的API集 应用程序用户访问令牌的含义是什么?我们如何通过APIM向特定用户而不是应用程序订阅API?APIM是否提供GUI来管理“应用程序用户”令牌/订阅的API?应用程序用户是否需要与应用程序开发人员一样在APIM中注册 我不知道使用应用程序用户访问令牌的场景是什么 另外,在分别生成这两种类型的令牌时使用的oauth2类型是什么 应用程序令牌-这

根据文档,WSO2 API Manager中有两种令牌类型,应用程序访问和用户访问令牌。很明显,应用程序访问令牌用于访问通过APIM中的应用程序订阅的API集

应用程序用户访问令牌的含义是什么?我们如何通过APIM向特定用户而不是应用程序订阅API?APIM是否提供GUI来管理“应用程序用户”令牌/订阅的API?应用程序用户是否需要与应用程序开发人员一样在APIM中注册

我不知道使用应用程序用户访问令牌的场景是什么


另外,在分别生成这两种类型的令牌时使用的oauth2类型是什么

应用程序令牌-这是一个安全令牌,我们可以使用它调用绑定到应用程序中的API Wso2还支持通过特定的登录API按需生成访问令牌。如果令牌过期,可以通过此登录API重新生成访问令牌。对于访问令牌的生成,登录API采用4个参数:

赠款类型

用户名

密码


Scope

Hi,根据文档,它说,“用户访问令牌是在用户级别生成的,对用户订阅的所有API都有效”。我只是不明白用户如何通过APIM订阅API?GUI似乎只为应用程序提供订阅API。您使用的是WSO2 API Manager 1.6.0吗?我使用的是最新版本1。新添加的API将在API存储中提供订阅。当开发人员订阅此API时,它将被添加到订阅方API存储中的订阅应用程序列表中。即使用户订阅了API,API管理员也不会允许用户使用它,直到管理员批准订阅。订阅的API部分中的API图标将为灰色,表示该API尚未得到管理功能的批准。下图显示了尚未获得管理员批准的订阅API。