Можем ли мы создать имена пользователей с символом @ в wso2 5.6 и сгенерировать токен? - PullRequest
0 голосов
/ 17 октября 2018
curl -v -X POST --basic -u XKuBiDj2g_aJPHYMGfNNqlw4SpAa:pfBps6N27C6MKArvIG1KlOm_CYsa -H 'Content-Type: application/x-www-form-urlencoded;charset=UTF-8' -k -d 'grant_type=password&username=test_user@gmail.com&password=Welcome@123'  https://localhost:9443/oauth2/token

"error_description": "Пользователи в домене арендатора: gmail.com не имеют доступа к приложению aip_default", "error": "invalid_grant"}

{org.wso2.carbon.identity.oauth2.token.handlers.grant.PasswordGrantHandler} -  Non-SaaS service provider. Application tenantDomain(carbon.super) != User tenant domain(aipsso.com)
TID: [-1234] [] [2018-10-17 20:24:39,065] DEBUG {org.wso2.carbon.identity.oauth2.token.AccessTokenIssuer} -  Error occurred while validating grant
org.wso2.carbon.identity.oauth2.IdentityOAuth2Exception: Users in the tenant domain : aipsso.com do not have access to application aip_default
       at org.wso2.carbon.identity.oauth2.token.handlers.grant.PasswordGrantHandler.validateUserTenant(PasswordGrantHandler.java:91)
       at org.wso2.carbon.identity.oauth2.token.handlers.grant.PasswordGrantHandler.validateGrant(PasswordGrantHandler.java:69)

В нашем wso2 5.6 у некоторых пользователей есть username@domainname.com, а у нескольких других пользователей есть только имена пользователей.мы можем сгенерировать OAuth-токен для пользователей обоих типов?

...