OAuth एंडपॉइंट को समझना

Apigee Edge से जुड़े दस्तावेज़ देखे जा रहे हैं.
Apigee X
से जुड़े दस्तावेज़ पर जाएं.
info

OAuth2 के लिए अनुमति देने वाले सर्वर के तौर पर काम करने के लिए, Apigee Edge को ऐसे एंडपॉइंट दिखाने होंगे जहां क्लाइंट, टोकन और अनुमति देने वाले कोड का अनुरोध कर सकें. इस विषय में, इन एंडपॉइंट के बारे में जानकारी दी गई है. साथ ही, Edge में इन्हें सेट अप करने का तरीका बताया गया है.

OAuth2 एंडपॉइंट क्या होता है?

OAuth2 एंडपॉइंट एक यूआरएल होता है. क्लाइंट, OAuth टोकन (या अनुमति देने वाले कोड) का अनुरोध करने के लिए, इस यूआरएल पर कॉल करते हैं. यहां ऐक्सेस टोकन के लिए अनुरोध का एक उदाहरण दिया गया है:

$ curl -i -H 'ContentType: x-www-form-urlencoded' \
-X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \
-d 'grant_type=client_credentials' \
-H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'

आपके Apigee Edge एनवायरमेंट में, इस तरह के अनुरोध को मैनेज करने के लिए, किसी नीति की ज़रूरत होती है. अनुरोध से यह पता चलता है कि नीति में "क्लाइंट क्रेडेंशियल" अनुमति देने वाले टाइप की सुविधा होनी चाहिए. साथ ही, नीति को पाथ /oauth/client_credentials/accesstoken पर लागू किया जाना चाहिए.

इस मामले में, सही नीति OAuthV2 नीति है. इसे किसी फ़्लो में लागू करने के लिए कॉन्फ़िगर किया जाता है. जैसे, यहां दिए गए उदाहरण में दिखाया गया है. इसमें नीति का नाम GenerateAccessTokenClient है:

        <Flow name="AccessTokenClientCredential">
            <Description/>
            <Request>
                <Step>
                    <FaultRules/>
                    <Name>GenerateAccessTokenClient</Name>
                </Step>
            </Request>
            <Response/>
            <Condition>(proxy.pathsuffix MatchesPath &quot;/accesstoken&quot;) and (request.verb = &quot;POST&quot;)</Condition>
        </Flow>

अगर क्लाइंट सही क्रेडेंशियल देता है, तो नीति एक टोकन जनरेट करके उसे वापस कर देती है. ऐसा न होने पर, नीति एक गड़बड़ी का मैसेज दिखाती है.

डिफ़ॉल्ट एंडपॉइंट ढूंढना

Apigee, डिफ़ॉल्ट रूप से, हर नए संगठन में OAuth2 एंडपॉइंट प्रॉक्सी का एक उदाहरण जोड़ता है जो यह बनाता है. अगर आप देखेंगे, तो आपको अपने संगठन में oauth नाम की एक प्रॉक्सी दिखेगी.

इस प्रॉक्सी को ढूंढने के लिए:

  1. एपीआई प्रॉक्सी पेज को ऐक्सेस करें. इसके लिए, नीचे दिया गया तरीका अपनाएं.

    Edge

    Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, एपीआई प्रॉक्सी पेज को ऐक्सेस करने के लिए:

    1. apigee.com/edge पर साइन इन करें.
    2. बाईं ओर दिए गए नेविगेशन बार में, डेवलप करें > एपीआई प्रॉक्सी को चुनें.
    3. +प्रॉक्सी पर क्लिक करें

    Classic Edge (प्राइवेट क्लाउड)

    Classic Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, एपीआई प्रॉक्सी पेज को ऐक्सेस करने के लिए:

    1. http://ms-ip:9000 पर साइन इन करें. यहां ms-ip, मैनेजमेंट सर्वर नोड का आईपी पता या डीएनएस नाम है.
    2. सबसे ऊपर मौजूद नेविगेशन बार में, एपीआई > एपीआई प्रॉक्सी को चुनें.
  2. प्रॉक्सी की सूची में, oauth नाम की प्रॉक्सी को चुनें.
  3. प्रॉक्सी की खास जानकारी वाले पेज पर, डेवलप करें टैब को चुनें. इससे प्रॉक्सी एडिटर खुल जाएगा. इसके बाद, प्रॉक्सी में मौजूद नीतियों और फ़्लो की जांच करें.

सबसे सही तरीका: अपनी OAuth2 एंडपॉइंट प्रॉक्सी बनाएं

डिफ़ॉल्ट oauth प्रॉक्सी की कुछ सीमाएं हैं. यह सिर्फ़ क्लाइंट क्रेडेंशियल अनुमति देने वाले टाइप के साथ काम करती है. यह प्रॉक्सी सिर्फ़ एक उदाहरण के तौर पर दी गई है. प्रॉडक्शन के लिए, आपको ऐसी प्रॉक्सी बनानी होगी जो आपकी ज़रूरतों के हिसाब से OAuth2 एंडपॉइंट को कॉन्फ़िगर करे.

एक अहम बात: OAuth2 एंडपॉइंट तय करने वाली प्रॉक्सी आम तौर पर, कोई टारगेट प्रॉक्सी नहीं होती. प्रॉक्सी, एक ऐसी सेवा के तौर पर काम करती है जो ProxyEndpoint में लागू होती है और सीधे क्लाइंट को जवाब देती है.

मिलते-जुलते विषय

ऐक्सेस टोकन और अनुमति देने वाले कोड का अनुरोध करना