WSO2 API Manager-如何使用消费者密钥获取用户配置文件&;分泌

WSO2 API Manager-如何使用消费者密钥获取用户配置文件&;分泌,wso2,wso2-am,Wso2,Wso2 Am,有人知道如何通过wso2am提供的RESTAPI获取用户配置文件(包括用户名和密码)以及用户密钥和密码吗? 因为我们不在客户端存储用户名和密码,而只存储用户密钥和密码,通常需要提供4个参数(用户名、密码、用户密钥和用户密码)来获取访问令牌。因此,我们只希望使用使用者密钥和机密来获取访问令牌 //如何通过获取用户配置文件(包括用户名和密码) wso2am提供的RESTAPI// 好吧,WSO2AM没有定义这样的API。要检索userprofiles,您必须调用UserProfileMgtServi

有人知道如何通过wso2am提供的RESTAPI获取用户配置文件(包括用户名和密码)以及用户密钥和密码吗? 因为我们不在客户端存储用户名和密码,而只存储用户密钥和密码,通常需要提供4个参数(用户名、密码、用户密钥和用户密码)来获取访问令牌。因此,我们只希望使用使用者密钥和机密来获取访问令牌

//如何通过获取用户配置文件(包括用户名和密码) wso2am提供的RESTAPI//

好吧,WSO2AM没有定义这样的API。要检索userprofiles,您必须调用UserProfileMgtService,这是一个管理服务


密码是散列和存储的,因此您无法检索它们。用户名和密码必须由用户/客户端提供。您需要从用户请求中获取,并将其与conusmer secret+id一起嵌入。

谢谢您的回复。我们的客户端是移动应用程序,所以我们不想在移动客户端中存储用户ID和密码。若用户名和密码被破解,那个么任何人都可以登录到un-scribe API,这就是我们所担心的。对于这种情况有什么建议吗?然后您可以使用客户端凭据授予类型来获取访问令牌。