Authentication 如何授权wso2中的特定用户?
我正在使用企业集成器。我想授权定制用户,使用身份验证服务访问令牌。为此,我尝试了“代理服务”方法。但它不起作用 我该怎么做Authentication 如何授权wso2中的特定用户?,authentication,wso2,authorization,wso2esb,wso2ei,Authentication,Wso2,Authorization,Wso2esb,Wso2ei,我正在使用企业集成器。我想授权定制用户,使用身份验证服务访问令牌。为此,我尝试了“代理服务”方法。但它不起作用 我该怎么做 <soapenv:Fault xmlns:soapenv="http://www.w3.org/2003/05/soap-envelope" xmlns:axis2ns7="http://www.w3.org/2003/05/soap-envelope"> <soapenv:Code> <soapenv:Value>axi
<soapenv:Fault xmlns:soapenv="http://www.w3.org/2003/05/soap-envelope" xmlns:axis2ns7="http://www.w3.org/2003/05/soap-envelope">
<soapenv:Code>
<soapenv:Value>axis2ns7:Sender</soapenv:Value>
<soapenv:Subcode>
<soapenv:Value xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd">wsse:InvalidSecurity</soapenv:Value>
</soapenv:Subcode>
</soapenv:Code>
<soapenv:Reason>
<soapenv:Text xml:lang="en-US">Expected transport is "https" but incoming transport found : "http" </soapenv:Text>
</soapenv:Reason>
<soapenv:Detail/>
</soapenv:Fault>
axis2ns7:发送方
wsse:无效安全
预期传输为“https”,但找到传入传输:“http”
要保护WSO2中的代理服务,应使用安全策略
注意:保护代理服务后,应使用https传输访问代理服务,并在soap标头中添加所需的身份验证令牌:
<soapenv:Header>
<wsse:Security soapenv:mustUnderstand="1" xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd" xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd">
<wsse:UsernameToken wsu:Id="UsernameToken-7DEBB9BDD57CC8619914970188232131">
<wsse:Username>username</wsse:Username>
<wsse:Password Type="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#PasswordDigest">TVea2PRqvZrMuX3edayHPGMHaB8=</wsse:Password>
<wsse:Nonce EncodingType="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-soap-message-security-1.0#Base64Binary">cRkZQr9inPo9JbrD+nselw==</wsse:Nonce>
<wsu:Created>2017-06-09T14:33:43.212Z</wsu:Created>
</wsse:UsernameToken>
</wsse:Security>
</soapenv:Header>
用户名
TVEA2PRQVZrMUX3EDAYPGMHAB8=
cRkZQr9inPo9JbrD+NSLEW==
2017-06-09T14:33:43.212Z
您可以使用管理控制台:Configure-users and roles添加用户和角色。您还可以从其他用户存储导入用户:配置-用户存储(或者,通过修改WSO2EI_文件夹/conf/user-mgt.xml)。您可以通过向代理服务添加安全策略来完成此操作。下面是一个示例教程:我尝试了您的建议。但仍然没有积极的回应。我已附上问题中的错误。请看,如果你能帮忙的话。