Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Per svolgere il suo ruolo di server di autorizzazione OAuth2, Apigee Edge deve esporre gli endpoint in cui i client possono richiedere token e codici di autorizzazione. Questo argomento offre una breve introduzione a questi endpoint e mostra come configurarli in Edge.
Che cos'è un endpoint OAuth2?
Un endpoint OAuth2 è un URL che i client chiamano per richiedere token OAuth (o codici di autorizzazione). Ecco un esempio di richiesta di un token di accesso:
$ curl -i -H 'ContentType: x-www-form-urlencoded' \ -X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \ -d 'grant_type=client_credentials' \ -H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'
Nel tuo ambiente Apigee Edge, è necessaria una policy per gestire questo tipo di richiesta. Come puoi
dedurre dalla richiesta, la policy deve supportare il tipo di concessione "credenziali client" e
la policy deve essere eseguita sul percorso /oauth/client_credentials/accesstoken.
La policy corretta in questo caso è una policy OAuthV2, configurata per essere eseguita in un flusso come quello illustrato nell'esempio seguente (dove il nome della policy è GenerateAccessTokenClient):
<Flow name="AccessTokenClientCredential">
<Description/>
<Request>
<Step>
<FaultRules/>
<Name>GenerateAccessTokenClient</Name>
</Step>
</Request>
<Response/>
<Condition>(proxy.pathsuffix MatchesPath "/accesstoken") and (request.verb = "POST")</Condition>
</Flow>Se il client fornisce le credenziali corrette, la policy genera e restituisce un token; in caso contrario, restituisce un errore.
Individuare gli endpoint predefiniti
Per impostazione predefinita, Apigee aggiunge un proxy di endpoint OAuth2 di esempio a ogni nuova organizzazione che crea. Se cerchi, troverai un proxy chiamato oauth nella tua organizzazione.
Per trovare questo proxy:
- Accedi alla pagina Proxy API, come descritto di seguito.
Edge
Per accedere alla pagina Proxy API utilizzando la UI di Edge:
- Accedi a apigee.com/edge.
- Seleziona Sviluppo > Proxy API nella barra di navigazione a sinistra.
- Fai clic su +Proxy
Classic Edge (Private Cloud)
Per accedere alla pagina Proxy API utilizzando la UI di Classic Edge:
- Accedi a
http://ms-ip:9000, dove ms-ip è l' indirizzo IP o il nome DNS del nodo del server di gestione. - Seleziona API > Proxy API nella barra di navigazione in alto.
- Nell'elenco dei proxy, seleziona quello chiamato oauth.
- Nella pagina di panoramica del proxy, seleziona la scheda Sviluppo per visualizzare l'editor del proxy ed esaminare le policy e i flussi nel proxy.
Best practice: crea il tuo proxy di endpoint OAuth2
Il proxy oauth predefinito è limitato: supporta solo il tipo di concessione delle credenziali client. Questo proxy è inteso solo come esempio. Per la produzione, ti consigliamo di creare un proxy che configuri gli endpoint OAuth2 che soddisfano i tuoi requisiti.
Una nota importante: un proxy che definisce gli endpoint OAuth2 è in genere un proxy senza target. Il proxy funge da servizio che viene eseguito in ProxyEndpoint e restituisce direttamente al client.