উন্নত OAuth 2.0 বিষয়

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

তৃতীয় পক্ষের OAuth টোকেন ব্যবহার করে

তৃতীয় পক্ষের OAuth টোকেন ব্যবহার দেখুন।

একাধিক কলব্যাক ইউআরএল নির্ধারণ করা

অথরাইজেশন কোড গ্রান্ট টাইপ ব্যবহার করার সময়, আপনার ডেভেলপার অ্যাপ রেজিস্টার করার সময় আপনাকে অবশ্যই একটি কলব্যাক ইউআরএল নির্দিষ্ট করতে হবে। কলব্যাক ইউআরএল সাধারণত এমন একটি অ্যাপের ইউআরএল নির্দিষ্ট করে, যেটিকে ক্লায়েন্ট অ্যাপের পক্ষ থেকে একটি অথরাইজেশন কোড গ্রহণ করার জন্য মনোনীত করা হয়। এছাড়াও, এই ইউআরএল স্ট্রিংটি ভ্যালিডেশনের জন্য ব্যবহৃত হয়। অথরাইজেশন কোড এবং অ্যাক্সেস টোকেনের অনুরোধ করার সময় ক্লায়েন্টকে এই ইউআরএলটি Apigee Edge-এ পাঠাতে হবে এবং redirect_uri প্যারামিটারটি অবশ্যই রেজিস্টার করা ইউআরএলটির সাথে মিলতে হবে। আরও দেখুন অ্যাক্সেস টোকেন এবং অথরাইজেশন কোডের অনুরোধ

উদাহরণস্বরূপ:

http://myorg-test.apigee.net/weather/oauth/authorizationcode?client_id=123456&response_type=code&redirect_uri=http://example.com/callback&scope=scope1%20scope2&state=abc

একটি একক প্রক্সি অ্যাপ্লিকেশনে একাধিক কলব্যাক ইউআরএল নির্দিষ্ট করার একটি ব্যবহারিক ক্ষেত্র রয়েছে। উদাহরণস্বরূপ, আপনি একাধিক ডোমেনের জন্য প্রমাণীকরণ করতে চাইতে পারেন। যেমন:

  • http://myexample.com/callback
  • http://myexample.uk/callback
  • http://myexample.ja/callback

ডেভেলপার অ্যাপ রেজিস্টার করার সময় Edge একাধিক কলব্যাক URL নির্দিষ্ট করা বা ওয়াইল্ডকার্ড ক্যারেক্টার ব্যবহার করা সমর্থন করে না। এই কাজটি সম্পন্ন করতে, আপনি ডেভেলপার অ্যাপ রেজিস্টার করার সময় একটি খালি কলব্যাক URL নির্দিষ্ট করতে পারেন এবং তারপরে আগত রিডাইরেক্ট URI-গুলো যাচাই করার জন্য একটি জাভাস্ক্রিপ্ট পলিসিতে লজিক রাখতে পারেন।

GenerateAuthCode অপারেশনের ডিফল্ট রিটার্ন আচরণ পরিবর্তন করা

ডিফল্টরূপে, OAuthV2 পলিসির GenerateAuthCode অপারেশনটি অথরাইজেশন কোড সম্বলিত একটি ?code কোয়েরি প্যারামিটারসহ কলব্যাক URL-এ একটি 302 রিডাইরেক্ট রিটার্ন করে।

কিছু ক্ষেত্রে, আপনি এই আচরণটি পরিবর্তন করতে চাইতে পারেন। উদাহরণস্বরূপ, আপনি কোড সম্বলিত স্ট্রাকচার্ড JSON সহ একটি 200 রেসপন্স ফেরত দিতে চাইতে পারেন।

এই ইউজ কেসটি সম্পন্ন করার একটি উপায় হলো OAuthV2 পলিসির GenerateResponse প্রপার্টিকে false এ সেট করা। ExtractVariable পলিসি ব্যবহার করে oauthv2authcode.{policy_name}.code ভ্যারিয়েবল থেকে অথরাইজেশন কোডের মানটি নিন। তারপর, আপনি AssignMessage পলিসি ব্যবহার করে 200 স্ট্যাটাস সহ একটি JSON পেলোডে কোডটি রিটার্ন করতে পারেন।

অডিটিং অ্যাপের শেষ ব্যবহারকারীর সম্মতি

কোনো অ্যাপ ব্যবহারকারী অ্যাপটিকে অনুমোদন দিয়েছেন কিনা, তা আপনাকে যাচাই করতে হতে পারে। এই কাজটি করার জন্য আপনি Apigee Edge Audit API ব্যবহার করতে পারেন।

বহির্গামী OAuth নমুনা

গিটহাবে Apigee api-platform-samples রিপোজিটরিতে আউটবাউন্ড-ওঅথ (outbound-oauth) স্যাম্পলটি দেখুন। আপনি স্যাম্পলটি ক্লোন, ডিপ্লয় এবং রান করতে পারেন। এই স্যাম্পলটি টুইট অনুবাদ করার জন্য মাইক্রোসফট অ্যাজুর ট্রান্সলেটর এপিআই (Microsoft Azure translator API) ব্যবহার করে। এটি করার জন্য, এটি একটি ওঅথ (OAuth) অ্যাক্সেস টোকেন পাওয়ার জন্য একটি আউটবাউন্ড কল করে এবং তারপর এপিআই সার্ভিসেস ক্যাশিং পলিসি ব্যবহার করে টোকেনটি ক্যাশ করে রাখে, যা প্রতিটি আউটবাউন্ড কলের সময় পুনরায় ব্যবহৃত হয়। এছাড়াও, এপিআই প্রক্সি চালু করার জন্য ব্যবহৃত একটি ডেমোনস্ট্রেশন ব্রাউজার অ্যাপও এতে অন্তর্ভুক্ত রয়েছে।