2014-01-14 3 views
0

Можно ли отключить механизм доступа к токенам в диспетчере API WSO2? Таким образом, нам не нужно устанавливать заголовок канала проверки подлинности. Я знаю, что я могу установить тайм-аут доступа-токена до -1 секунд, чтобы сделать его бесконечным.WSO2 API Manager, можно ли отключить механизм доступа к токенам

ответ

3

Да, вы можете. WSO2 API Manager предоставляет проверку уровня ресурса, где вы можете указать механизм аутентификации для каждого HTTP-глагола. Если вы установите значение «Нет», вам не нужно устанавливать заголовки авторизации при вызове API.

Как указано в документе [1], при создании набора API значение «AuthType» как «Нет» для всех HTTP-глаголов.

[1] http://docs.wso2.org/display/AM150/API+Resources

0

Кроме того, вы можете редактировать чванство для ресурсов (В последних версиях API управления). На вкладке «Дизайн» api выберите источник редактирования в разделе «Определение API». Затем в чванстве под конкретным ресурсом вы хотите пропустить аутентификацию, отредактируйте атрибут x-auth-type следующим образом:

x-auth-type:None 
Смежные вопросы