أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
لكي يعمل Apigee Edge كخادم تفويض OAuth2، عليه عرض نقاط نهاية يمكن للعملاء من خلالها طلب الرموز المميّزة ورموز التفويض. يقدّم هذا الموضوع مقدّمة سريعة عن نقاط النهاية هذه، ويوضّح لك كيفية إعدادها في Edge.
ما هي نقطة نهاية OAuth2؟
نقطة نهاية OAuth2 هي عنوان URL يتصل به العملاء لطلب رموز OAuth المميّزة (أو رموز التفويض). في ما يلي مثال على طلب رمز دخول:
$ curl -i -H 'ContentType: x-www-form-urlencoded' \ -X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \ -d 'grant_type=client_credentials' \ -H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'
في بيئة Apigee Edge، يجب توفّر سياسة للتعامل مع هذا النوع من الطلبات. كما يمكنك
استنتاج ذلك من الطلب، يجب أن تتوافق السياسة مع نوع منح "بيانات اعتماد العميل"، و
يجب تنفيذ السياسة على المسار /oauth/client_credentials/accesstoken.
السياسة الصحيحة في هذه الحالة هي سياسة OAuthV2، تم ضبطها للتنفيذ في مسار مثل المثال التالي (حيث يكون اسم السياسة GenerateAccessTokenClient):
<Flow name="AccessTokenClientCredential">
<Description/>
<Request>
<Step>
<FaultRules/>
<Name>GenerateAccessTokenClient</Name>
</Step>
</Request>
<Response/>
<Condition>(proxy.pathsuffix MatchesPath "/accesstoken") and (request.verb = "POST")</Condition>
</Flow>إذا قدّم العميل بيانات الاعتماد الصحيحة، تنشئ السياسة رمزًا مميّزًا وتعرضه؛ وإلا، فإنّها تعرض خطأً.
تحديد نقاط النهاية التلقائية
تضيف Apigee تلقائيًا وكيلاً لنقطة نهاية OAuth2 كمثال إلى كل مؤسسة جديدة تنشئها إذا بحثت، ستعثر على وكيل باسم oauth في مؤسستك.
للعثور على هذا الوكيل:
- يمكنك الوصول إلى صفحة "وكلاء واجهة برمجة التطبيقات" على النحو الموضّح أدناه.
Edge
للوصول إلى صفحة "وكلاء واجهة برمجة التطبيقات" باستخدام واجهة مستخدم Edge:
- سجِّل الدخول إلى apigee.com/edge.
- انقر على تطوير > وكلاء واجهة برمجة التطبيقات في شريط التنقّل الأيمن.
- انقر على +وكيل
Classic Edge (السحابة الإلكترونية الخاصة)
للوصول إلى صفحة "وكلاء واجهة برمجة التطبيقات" باستخدام واجهة مستخدم Classic Edge:
- سجِّل الدخول إلى
http://ms-ip:9000، حيث ms-ip هو عنوان IP أو اسم نظام أسماء النطاقات لعُقدة "خادم الإدارة". - انقر على واجهات برمجة التطبيقات > وكلاء واجهة برمجة التطبيقات في شريط التنقّل العلوي.
- في قائمة الوكلاء، اختَر الوكيل الذي يحمل الاسم oauth.
- في صفحة نظرة عامة على الوكيل، انقر على علامة التبويب تطوير لعرض محرِّر الوكيل واطّلِع على السياسات والمسارات في الوكيل.
أفضل الممارسات: إنشاء وكيل لنقطة نهاية OAuth2
الوكيل التلقائي oauth محدود: فهو لا يتوافق إلا مع نوع منح بيانات اعتماد العميل. هذا الوكيل هو مثال فقط. بالنسبة إلى بيئة الإنتاج، عليك إنشاء وكيل يضبط نقاط نهاية OAuth2 التي تفي بمتطلباتك.
ملاحظة مهمة: الوكيل الذي يحدّد نقاط نهاية OAuth2 هو عادةً وكيل بدون هدف. يعمل الوكيل كخدمة يتم تنفيذها في ProxyEndpoint وتعرض النتائج مباشرةً على العميل.