คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
การใช้โทเค็น OAuth ของบุคคลที่สาม
ดูการใช้โทเค็น OAuth ของบุคคลที่สาม
การกำหนด URL เรียกกลับหลายรายการ
เมื่อใช้ประเภทการให้สิทธิ์รหัสการให้สิทธิ์ คุณต้องระบุ URL เรียกกลับเมื่อคุณ ลงทะเบียนแอปของนักพัฒนาแอป โดยปกติแล้ว URL เรียกกลับจะระบุ URL ของแอปที่ กำหนดให้รับรหัสการให้สิทธิ์ในนามของแอปไคลเอ็นต์ นอกจากนี้ ระบบยังใช้สตริง URL นี้เพื่อการตรวจสอบด้วย ไคลเอ็นต์ต้องส่ง URL นี้ไปยัง Apigee Edge เมื่อ ขอรหัสการให้สิทธิ์และโทเค็นเพื่อการเข้าถึง และพารามิเตอร์ redirect_uri ต้องตรงกับ พารามิเตอร์ที่ลงทะเบียนไว้ ดูเพิ่มเติมที่ การขอโทเค็นเพื่อการเข้าถึงและการให้สิทธิ์ รหัส
ตัวอย่างเช่น
http://myorg-test.apigee.net/weather/oauth/authorizationcode?client_id=123456&response_type=code&redirect_uri=http://example.com/callback&scope=scope1%20scope2&state=abc
มีกรณีการใช้งานสำหรับการระบุ URL เรียกกลับหลายรายการในแอปพลิเคชันพร็อกซีเดียว เช่น คุณอาจต้องการตรวจสอบสิทธิ์สำหรับหลายโดเมน ตัวอย่างเช่น
- http://myexample.com/callback
- http://myexample.uk/callback
- http://myexample.ja/callback
Edge ไม่รองรับการระบุ URL เรียกกลับหลายรายการหรือการใช้อักขระตัวแทนเมื่อลงทะเบียนแอปของนักพัฒนาแอป หากต้องการดำเนินการตามกรณีการใช้งานนี้ คุณสามารถระบุ URL เรียกกลับที่ว่างเปล่า เมื่อลงทะเบียนแอปของนักพัฒนาแอป แล้วใส่ตรรกะในนโยบาย JavaScript เพื่อตรวจสอบ URI เปลี่ยนเส้นทางขาเข้า
การเปลี่ยนลักษณะการทำงานเริ่มต้นของการส่งคืน ของการดำเนินการ GenerateAuthCode
โดยค่าเริ่มต้น การดำเนินการ GenerateAuthCode ของนโยบาย OAuthV2 จะส่งคืนการเปลี่ยนเส้นทาง 302 ไปยัง URL เรียกกลับพร้อมพารามิเตอร์การค้นหา ?code ที่มีรหัสการให้สิทธิ์
ในบางกรณี คุณอาจต้องการเปลี่ยนลักษณะการทำงานนี้ เช่น คุณอาจต้องการส่งคืนการตอบกลับ 200 พร้อม JSON ที่มีโครงสร้างซึ่งมีรหัส
วิธีหนึ่งในการดำเนินการตามกรณีการใช้งานนี้คือการตั้งค่าพร็อพเพอร์ตี้
GenerateResponse ของนโยบาย OAuthV2 เป็น false
ใช้นโยบาย ExtractVariable เพื่อรับค่ารหัสการให้สิทธิ์จากตัวแปร
oauthv2authcode.{policy_name}.code จากนั้นคุณสามารถใช้
นโยบาย AssignMessage
เพื่อส่งคืนรหัสในเพย์โหลด JSON ที่มีสถานะ 200
การตรวจสอบความยินยอมของผู้ใช้ปลายทางของแอป
คุณอาจต้องยืนยันว่าผู้ใช้ปลายทางของแอปได้ให้สิทธิ์แอป คุณสามารถใช้ Apigee Edge Audit API เพื่อดำเนินการดังกล่าวได้
ตัวอย่าง OAuth ขาออก
ดูตัวอย่าง outbound-oauth sample ในที่เก็บ api-platform-samples ของ Apigee บน GitHub คุณสามารถโคลนตัวอย่างนี้ ทำให้ใช้งานได้ และ ดำเนินการได้ ตัวอย่างนี้ใช้ Microsoft Azure Translator API เพื่อแปลทวีต โดยจะทำการเรียกขาออกเพื่อรับโทเค็นเพื่อการเข้าถึง OAuth จากนั้นแคชโทเค็นโดยใช้นโยบายการแคชของ API Services และใช้โทเค็นที่แคชซ้ำทุกครั้งที่ทำการเรียกขาออก นอกจากนี้ยังมีแอปเบราว์เซอร์สาธิตที่ใช้เรียกพร็อกซี API