Oauth 2.0 如何在WSO2 APIM中实现Oauth2而不发送客户端_secret

Oauth 2.0 如何在WSO2 APIM中实现Oauth2而不发送客户端_secret,oauth-2.0,wso2,apim,Oauth 2.0,Wso2,Apim,我希望在请求中不提交Base64(client\u id:client\u secret)的情况下获取访问令牌 我只想提交客户端id以及用户名和密码(密码授权类型):publicpassoword授权类型 它被称为公共计划。我喜欢的是永远不要在访问令牌请求中发送client_secret。下图显示了它(仍然是IBM) 问题在于,WSO2 APIM请求获取访问令牌时总是包含Base64(client\u id:client\u secret)参数。我希望能够只发送以下cURL来获取访问令牌 我

我希望在请求中不提交Base64(client\u id:client\u secret)的情况下获取访问令牌

我只想提交客户端id以及用户名和密码(密码授权类型):publicpassoword授权类型

它被称为公共计划。我喜欢的是永远不要在访问令牌请求中发送client_secret。下图显示了它(仍然是IBM)

问题在于,WSO2 APIM请求获取访问令牌时总是包含Base64(client\u id:client\u secret)参数。我希望能够只发送以下cURL来获取访问令牌

我希望能够发送以下cURL以获取访问令牌

1)进入
/carbon
并列出
服务提供商

2) 编辑与
应用程序相对应的相关服务提供商

3) 打开
入站配置
OAuth配置

4) 编辑OAoth应用程序

5) 勾选
允许在没有客户端密码的情况下进行身份验证

6) 试试上面的卷发


了不起的蜜蜂。它按预期工作。有没有可能用邮寄方式代替GET发送这些请求?是的。我很困惑。谢谢你,蜜蜂;-)