Apigee Edge से जुड़े दस्तावेज़ देखे जा रहे हैं.
Apigee X से जुड़े दस्तावेज़ पर जाएं. info
OAuth2 के लिए अनुमति देने वाले सर्वर के तौर पर काम करने के लिए, Apigee Edge को ऐसे एंडपॉइंट दिखाने होंगे जहां क्लाइंट, टोकन और अनुमति देने वाले कोड का अनुरोध कर सकें. इस विषय में, इन एंडपॉइंट के बारे में जानकारी दी गई है. साथ ही, Edge में इन्हें सेट अप करने का तरीका बताया गया है.
OAuth2 एंडपॉइंट क्या होता है?
OAuth2 एंडपॉइंट एक यूआरएल होता है. क्लाइंट, OAuth टोकन (या अनुमति देने वाले कोड) का अनुरोध करने के लिए, इस यूआरएल पर कॉल करते हैं. यहां ऐक्सेस टोकन के लिए अनुरोध का एक उदाहरण दिया गया है:
$ curl -i -H 'ContentType: x-www-form-urlencoded' \ -X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \ -d 'grant_type=client_credentials' \ -H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'
आपके Apigee Edge एनवायरमेंट में, इस तरह के अनुरोध को मैनेज करने के लिए, किसी नीति की ज़रूरत होती है. अनुरोध से यह पता चलता है कि नीति में "क्लाइंट क्रेडेंशियल" अनुमति देने वाले टाइप की सुविधा होनी चाहिए. साथ ही, नीति को पाथ /oauth/client_credentials/accesstoken पर लागू किया जाना चाहिए.
इस मामले में, सही नीति OAuthV2 नीति है. इसे किसी फ़्लो में लागू करने के लिए कॉन्फ़िगर किया जाता है. जैसे, यहां दिए गए उदाहरण में दिखाया गया है. इसमें नीति का नाम GenerateAccessTokenClient है:
<Flow name="AccessTokenClientCredential">
<Description/>
<Request>
<Step>
<FaultRules/>
<Name>GenerateAccessTokenClient</Name>
</Step>
</Request>
<Response/>
<Condition>(proxy.pathsuffix MatchesPath "/accesstoken") and (request.verb = "POST")</Condition>
</Flow>अगर क्लाइंट सही क्रेडेंशियल देता है, तो नीति एक टोकन जनरेट करके उसे वापस कर देती है. ऐसा न होने पर, नीति एक गड़बड़ी का मैसेज दिखाती है.
डिफ़ॉल्ट एंडपॉइंट ढूंढना
Apigee, डिफ़ॉल्ट रूप से, हर नए संगठन में OAuth2 एंडपॉइंट प्रॉक्सी का एक उदाहरण जोड़ता है जो यह बनाता है. अगर आप देखेंगे, तो आपको अपने संगठन में oauth नाम की एक प्रॉक्सी दिखेगी.
इस प्रॉक्सी को ढूंढने के लिए:
- एपीआई प्रॉक्सी पेज को ऐक्सेस करें. इसके लिए, नीचे दिया गया तरीका अपनाएं.
Edge
Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, एपीआई प्रॉक्सी पेज को ऐक्सेस करने के लिए:
- apigee.com/edge पर साइन इन करें.
- बाईं ओर दिए गए नेविगेशन बार में, डेवलप करें > एपीआई प्रॉक्सी को चुनें.
- +प्रॉक्सी पर क्लिक करें
Classic Edge (प्राइवेट क्लाउड)
Classic Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, एपीआई प्रॉक्सी पेज को ऐक्सेस करने के लिए:
http://ms-ip:9000पर साइन इन करें. यहां ms-ip, मैनेजमेंट सर्वर नोड का आईपी पता या डीएनएस नाम है.- सबसे ऊपर मौजूद नेविगेशन बार में, एपीआई > एपीआई प्रॉक्सी को चुनें.
- प्रॉक्सी की सूची में, oauth नाम की प्रॉक्सी को चुनें.
- प्रॉक्सी की खास जानकारी वाले पेज पर, डेवलप करें टैब को चुनें. इससे प्रॉक्सी एडिटर खुल जाएगा. इसके बाद, प्रॉक्सी में मौजूद नीतियों और फ़्लो की जांच करें.
सबसे सही तरीका: अपनी OAuth2 एंडपॉइंट प्रॉक्सी बनाएं
डिफ़ॉल्ट oauth प्रॉक्सी की कुछ सीमाएं हैं. यह सिर्फ़ क्लाइंट क्रेडेंशियल अनुमति देने वाले टाइप के साथ काम करती है. यह प्रॉक्सी सिर्फ़ एक उदाहरण के तौर पर दी गई है. प्रॉडक्शन के लिए, आपको ऐसी प्रॉक्सी बनानी होगी जो आपकी ज़रूरतों के हिसाब से OAuth2 एंडपॉइंट को कॉन्फ़िगर करे.
एक अहम बात: OAuth2 एंडपॉइंट तय करने वाली प्रॉक्सी आम तौर पर, कोई टारगेट प्रॉक्सी नहीं होती. प्रॉक्सी, एक ऐसी सेवा के तौर पर काम करती है जो ProxyEndpoint में लागू होती है और सीधे क्लाइंट को जवाब देती है.