是否存在任何基于令牌的Rest API,用于使用wso2进行身份验证,例如openam提供用于身份验证的REST API .

我可以看到OAuth令牌api可用

https://docs.wso2.com/display/IS450/OAuth+Bearer+Token-based+Authentication+for+SCIM+Endpoints

但是对于STS,是否有任何REST API,例如我使用用户名密码登录,我获得了安全令牌,我可以使用它 .

我检查过saml SSO api示例包含servlet,没有为我工作我有独立的播放web应用程序,我的场景是

  • web app1登录wso2,

  • 获取sso令牌和saml令牌

  • 假设saml令牌在10分钟后到期

  • web app1可以使用sso令牌续订会话,

  • 然后请求新的saml令牌

问题是WSO2:我的应用程序如何使用某些令牌刷新登录会话

如果存在任何API或使用任何REST API,则在一段时间后如果SSO令牌过期,则如何管理和重新生成此令牌

谢谢,