WSO2is租户的决策权

WSO2is租户的决策权,wso2,wso2is,Wso2,Wso2is,访问https://xxxx/api/identity/entitlement/decision/pdp有关使用从租户中经过身份验证的用户生成的访问令牌检查对资源的访问的信息 如果我在头文件中使用Authorization:Bearer,我的响应是HTTP 401,我需要使用访问令牌,因为我没有访问管理员凭据的权限。此资源的权限级别在 repository/conf/identity/identity.xml文件如下 /权限/管理/管理/身份/政治公众人物 生成访问令牌时,该令牌的用户应具有

访问
https://xxxx/api/identity/entitlement/decision/pdp
有关使用从租户中经过身份验证的用户生成的访问令牌检查对资源的访问的信息


如果我在头文件中使用
Authorization:Bearer
,我的响应是HTTP 401,我需要使用访问令牌,因为我没有访问管理员凭据的权限。

此资源的权限级别在
repository/conf/identity/identity.xml
文件如下


/权限/管理/管理/身份/政治公众人物


生成访问令牌时,该令牌的用户应具有分配给他的具有此权限的角色。因此,创建一个角色并将此权限分配给该角色。然后将角色分配给该用户。现在生成一个新的令牌(请小心,如果现有令牌仍然有效,可能会返回现有令牌)并尝试此流程。

您是指这个吗?是的,没错,但使用的是访问令牌,而不是tenat的管理员凭据。您需要此服务的管理员凭据。如果你不是管理员,你可以要求管理员为你创建另一个管理员角色。好的,谢谢你,我希望你可以使用这个服务,只有访问令牌。