OAuth এন্ডপয়েন্ট বোঝা

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

একটি OAuth2 অথরাইজেশন সার্ভার হিসেবে কাজ করার জন্য, Apigee Edge-কে এমন এন্ডপয়েন্টগুলো উন্মুক্ত করতে হয় যেখান থেকে ক্লায়েন্টরা টোকেন এবং অথ কোডের জন্য অনুরোধ করতে পারে। এই টপিকটিতে এই এন্ডপয়েন্টগুলোর একটি সংক্ষিপ্ত পরিচিতি দেওয়া হয়েছে এবং Edge-এ কীভাবে এগুলো সেট আপ করতে হয় তা দেখানো হয়েছে।

OAuth2 এন্ডপয়েন্ট বলতে কী বোঝায়?

OAuth2 এন্ডপয়েন্ট হলো এমন একটি URL, যেখানে ক্লায়েন্টরা OAuth টোকেন (বা অথ কোড) অনুরোধ করার জন্য কল করে। নিচে একটি অ্যাক্সেস টোকেনের জন্য অনুরোধের উদাহরণ দেওয়া হলো:

$ curl -i -H 'ContentType: x-www-form-urlencoded' \
-X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \
-d 'grant_type=client_credentials' \
-H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'

আপনার Apigee Edge পরিবেশে, এই ধরনের অনুরোধ পরিচালনা করার জন্য একটি পলিসি প্রয়োজন। অনুরোধটি থেকে আপনি যেমন বুঝতে পারছেন, পলিসিটিকে অবশ্যই "client credentials" গ্রান্ট টাইপ সমর্থন করতে হবে এবং পলিসিটি অবশ্যই /oauth/client_credentials/accesstoken পাথে কার্যকর হতে হবে।

এই ক্ষেত্রে সঠিক পলিসিটি হলো একটি OAuthV2 পলিসি, যা নিম্নলিখিত উদাহরণে প্রদর্শিত ফ্লো-এর মতো করে কার্যকর করার জন্য কনফিগার করা হয়েছে (যেখানে পলিসির নাম হলো GenerateAccessTokenClient):

        <Flow name="AccessTokenClientCredential">
            <Description/>
            <Request>
                <Step>
                    <FaultRules/>
                    <Name>GenerateAccessTokenClient</Name>
                </Step>
            </Request>
            <Response/>
            <Condition>(proxy.pathsuffix MatchesPath &quot;/accesstoken&quot;) and (request.verb = &quot;POST&quot;)</Condition>
        </Flow>

যদি ক্লায়েন্ট সঠিক ক্রেডেনশিয়াল প্রদান করে, তাহলে পলিসিটি একটি টোকেন তৈরি করে ফেরত দেয়; অন্যথায়, এটি একটি ত্রুটি ফেরত দেয়।

ডিফল্ট এন্ডপয়েন্টগুলি সনাক্ত করা

Apigee ডিফল্টরূপে তার তৈরি করা প্রতিটি নতুন অর্গানাইজেশনে একটি উদাহরণ OAuth2 এন্ডপয়েন্ট প্রক্সি যোগ করে। আপনি খুঁজলে আপনার অর্গানাইজেশনে 'oauth' নামের একটি প্রক্সি খুঁজে পাবেন।

এই প্রক্সিটি খুঁজে পেতে:

  1. নীচে বর্ণিত পদ্ধতি অনুসারে এপিআই প্রক্সি পৃষ্ঠাটি অ্যাক্সেস করুন।

    প্রান্ত

    Edge UI ব্যবহার করে API প্রক্সি পৃষ্ঠাটি অ্যাক্সেস করতে:

    1. apigee.com/edge- এ সাইন ইন করুন।
    2. বাম দিকের নেভিগেশন বার থেকে Develop > API Proxys নির্বাচন করুন।
    3. ক্লিক করুন + প্রক্সি

    ক্লাসিক এজ (প্রাইভেট ক্লাউড)

    ক্লাসিক এজ UI ব্যবহার করে API প্রক্সি পৃষ্ঠাটি অ্যাক্সেস করতে:

    1. http:// ms-ip :9000 এ সাইন ইন করুন, যেখানে ms-ip হলো ম্যানেজমেন্ট সার্ভার নোডের আইপি অ্যাড্রেস বা ডিএনএস নেম।
    2. উপরের নেভিগেশন বারে APIs > API Proxys নির্বাচন করুন।
  2. প্রক্সিগুলোর তালিকা থেকে oauth নামের প্রক্সিটি নির্বাচন করুন।
  3. প্রক্সি ওভারভিউ পৃষ্ঠায়, প্রক্সি এডিটরটি আনতে ডেভেলপ ট্যাবটি নির্বাচন করুন এবং প্রক্সিতে থাকা পলিসি ও ফ্লোগুলো পরীক্ষা করুন।

সর্বোত্তম অনুশীলন: আপনার নিজস্ব OAuth2 এন্ডপয়েন্ট প্রক্সি তৈরি করুন

ডিফল্ট OAuth প্রক্সিটি সীমিত: এটি শুধুমাত্র ক্লায়েন্ট ক্রেডেনশিয়ালস গ্রান্ট টাইপ সমর্থন করে। এই প্রক্সিটি শুধুমাত্র একটি উদাহরণ হিসেবে দেওয়া হয়েছে। প্রোডাকশনের জন্য, আপনাকে এমন একটি প্রক্সি তৈরি করতে হবে যা আপনার প্রয়োজনীয়তা অনুযায়ী OAuth2 এন্ডপয়েন্টগুলো কনফিগার করবে।

একটি গুরুত্বপূর্ণ বিষয় মনে রাখবেন: যে প্রক্সি OAuth2 এন্ডপয়েন্ট নির্ধারণ করে, সেটি সাধারণত একটি নো টার্গেট প্রক্সি হয়। প্রক্সিটি একটি সার্ভিস হিসেবে কাজ করে, যা ProxyEndpoint-এ এক্সিকিউট হয় এবং সরাসরি ক্লায়েন্টের কাছে ডেটা ফেরত পাঠায়।

সম্পর্কিত বিষয়

অ্যাক্সেস টোকেন এবং অনুমোদন কোডের জন্য অনুরোধ করা হচ্ছে