API に適用するポリシーのリストに OpenID Connect アクセストークン適用ポリシーが表示されない。
ポリシーで OAuth 2.0 トークンを生成できますか?
いいえ。 ポリシーはトークンの検証のみを行います。
Mule OAuth プロバイダー検証エンドポイントがポリシーによって送信された要求を拒否している場合はどうすればよいですか?
OpenID Connect サーバーから提供される検証エンドポイントドキュメントを参照し、「トークン検証エンドポイント認証」セクションに記載されている認証方法がサポートされているかどうかを確認します。
ポリシーは検証エンドポイントと通信するためのログイン情報をどのように管理しますか?
OAuth トークンはどのようにキャッシュされますか?
OAuth 2.0 トークンはメモリにのみキャッシュされ、ディスクに書き込まれることはありません。
ポリシーは要求ごとに Anypoint Platform と通信しますか?
いいえ。ポリシーは以前に Engine によって取得されたクライアントアプリケーションを使用します。
これにより、管理プレーンとの接続が失われた場合でも、ポリシーが機能し続けます。ディスクに書き込まれるクライアントアプリケーション情報を暗号化する場合は、ランタイムでゲートウェイ暗号化を設定します。
OpenID Connect アクセストークン適用ポリシーを設定した後にレート制限 SLA ポリシーを設定できますか?
はい、できます。OpenID Connect アクセストークン適用ポリシーの後にレート制限 SLA ポリシーを適用し、次の DataWeave 2.0 式を使用して [Client ID Expression (クライアント ID 式)] の値を指定します。
#[authentication.principal]
リクエスターの ID はすでに OpenID Connect アクセストークン適用ポリシーで検証されているため、[Client Secret Expression (クライアントシークレット式)] 項目は空のままにできます。