oauth2.0 如何向wso2身份验证端点添加响应标头

cygmwpex  于 2023-01-27  发布在  其他
关注(0)|答案(2)|浏览(141)

我可以将响应头添加到除wso2身份验证端点之外的所有API
https://testorsampletdomain.com/oauth2/authorize
是吗?
是吗?
我需要添加严格的传输安全和内容安全策略到响应头认证端点请帮助解决上述问题。

fhg3lkii

fhg3lkii1#

通过APIM将这些端点公开为API怎么样?这样您就可以添加中介策略来添加这些头了?

wpcxdonn

wpcxdonn2#

您可以按照www.example.com中的指南在Identity Server中配置自定义标头过滤器https://github.com/wso2-extensions/identity-carbon-auth-rest#custom-header-filter注意:此过滤器在IS-5.11.0 https://github.com/wso2/product-is/issues/9088之后可用
当谈到指南的第4步时:要添加的自定义响应标头;

  • 对于身份验证端点,应在应用程序名称“authenticationendpoint”下添加响应
  • 对于oauth2端点,应在应用程序名称“oauth2”下添加响应

相关问题