OAuth uç noktalarını anlama

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Apigee Edge'in OAuth2 yetkilendirme sunucusu olarak görevini yerine getirebilmesi için istemcilerin jeton ve yetkilendirme kodu isteyebileceği uç noktaları kullanıma sunması gerekir. Bu konuda, bu uç noktalarla ilgili kısa bir giriş yapılıp Edge'de nasıl ayarlanacakları gösterilmektedir.

OAuth2 uç noktası nedir?

OAuth2 uç noktası, istemcilerin OAuth jetonları (veya yetkilendirme kodları) istemek için çağırdığı bir URL'dir. Aşağıda, erişim jetonu için örnek bir istek verilmiştir:

$ curl -i -H 'ContentType: x-www-form-urlencoded' \
-X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \
-d 'grant_type=client_credentials' \
-H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'

Apigee Edge ortamınızda bu tür istekleri işlemek için bir politika gerekir. İstekten de anlayabileceğiniz gibi, politika "istemci kimlik bilgileri" atama türünü desteklemeli ve politika, /oauth/client_credentials/accesstoken yolunda yürütülmelidir.

Bu durumda doğru politika, aşağıdaki örnekte gösterildiği gibi bir akışta yürütülecek şekilde yapılandırılmış bir OAuthV2 politikasıdır (politika adı GenerateAccessTokenClient'tır):

        <Flow name="AccessTokenClientCredential">
            <Description/>
            <Request>
                <Step>
                    <FaultRules/>
                    <Name>GenerateAccessTokenClient</Name>
                </Step>
            </Request>
            <Response/>
            <Condition>(proxy.pathsuffix MatchesPath &quot;/accesstoken&quot;) and (request.verb = &quot;POST&quot;)</Condition>
        </Flow>

İstemci doğru kimlik bilgilerini sağlarsa politika bir jeton oluşturup döndürür. Aksi takdirde, hata döndürür.

Varsayılan uç noktaları bulma

Apigee, oluşturduğu her yeni kuruluşa varsayılan olarak bir örnek OAuth2 uç nokta proxy'si ekler. İncelediğinizde kuruluşunuzda oauth adlı bir proxy olduğunu görürsünüz.

Bu proxy'yi bulmak için:

  1. Aşağıda açıklandığı şekilde API Proxies (API Proxy'leri) sayfasına erişin.

    Edge

    Edge kullanıcı arayüzünü kullanarak API Proxies sayfasına erişmek için:

    1. apigee.com/edge adresinde oturum açın.
    2. Soldaki gezinme çubuğunda Geliştir > API Prox'ileri'ni seçin.
    3. +Proxy'yi tıklayın.

    Classic Edge (Private Cloud)

    Klasik Edge kullanıcı arayüzünü kullanarak API Proxies sayfasına erişmek için:

    1. http://ms-ip:9000 adresinde oturum açın. Burada ms-ip, Yönetim Sunucusu düğümünün IP adresi veya DNS adıdır.
    2. En üstteki gezinme çubuğunda API'ler > API Prox'ileri'ni seçin.
  2. Proxy listesinde oauth adlı olanı seçin.
  3. Proxy'ye genel bakış sayfasında, proxy düzenleyicisini açmak için Geliştir sekmesini seçin ve proxy'deki politikaları ve akışları inceleyin.

En iyi uygulama: Kendi OAuth2 uç noktası proxy'nizi oluşturun

Varsayılan oauth proxy sınırlıdır: Yalnızca istemci kimlik bilgileri atama türünü destekler. Bu proxy yalnızca örnek amaçlıdır. Üretim için, gereksinimlerinizi karşılayan OAuth2 uç noktalarını yapılandıran bir proxy oluşturmanız gerekir.

Önemli bir not: OAuth2 uç noktalarını tanımlayan bir proxy genellikle Hedef Yok proxy'sidir. Proxy, ProxyEndpoint'te yürütülen ve doğrudan istemciye geri dönen bir hizmet görevi görür.

İlgili konular

Erişim jetonları ve yetkilendirme kodları isteme