คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
Apigee Edge ต้องแสดงปลายทาง ที่ไคลเอ็นต์สามารถขอโทเค็นและรหัสการให้สิทธิ์ได้จึงจะทำหน้าที่เป็นเซิร์ฟเวอร์การให้สิทธิ์ OAuth2 ได้ หัวข้อนี้จะแนะนำปลายทางเหล่านี้อย่างรวดเร็ว และแสดงวิธีตั้งค่าใน Edge
ปลายทาง OAuth2 คืออะไร
ปลายทาง OAuth2 คือ URL ที่ไคลเอ็นต์เรียกเพื่อขอโทเค็น OAuth (หรือรหัสการให้สิทธิ์) ตัวอย่างคำขอโทเค็นเพื่อการเข้าถึงมีดังนี้
$ curl -i -H 'ContentType: x-www-form-urlencoded' \ -X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \ -d 'grant_type=client_credentials' \ -H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'
สภาพแวดล้อม Apigee Edge ของคุณต้องมีนโยบายเพื่อจัดการคำขอประเภทนี้ จากคำขอ คุณจะเห็นว่านโยบายต้องรองรับประเภทการให้สิทธิ์ "ข้อมูลเข้าสู่ระบบของไคลเอ็นต์" และนโยบายต้องทำงานในเส้นทาง /oauth/client_credentials/accesstoken
นโยบายที่ถูกต้องในกรณีนี้คือนโยบาย OAuthV2 ซึ่งกำหนดค่าให้ทำงานในโฟลว์ เช่น ตัวอย่างต่อไปนี้ (โดยชื่อนโยบายคือ GenerateAccessTokenClient)
<Flow name="AccessTokenClientCredential">
<Description/>
<Request>
<Step>
<FaultRules/>
<Name>GenerateAccessTokenClient</Name>
</Step>
</Request>
<Response/>
<Condition>(proxy.pathsuffix MatchesPath "/accesstoken") and (request.verb = "POST")</Condition>
</Flow>หากไคลเอ็นต์ระบุข้อมูลเข้าสู่ระบบที่ถูกต้อง นโยบายจะสร้างและแสดงผลโทเค็น ไม่เช่นนั้น จะแสดงผลข้อผิดพลาด
การค้นหาปลายทางเริ่มต้น
โดยค่าเริ่มต้น Apigee จะเพิ่มพร็อกซีปลายทาง OAuth2 ตัวอย่างลงในองค์กรใหม่ทุกองค์กรที่ สร้างขึ้น หากคุณดู คุณจะเห็นพร็อกซีที่ชื่อว่า oauth ในองค์กร
วิธีค้นหาพร็อกซีนี้
- เข้าถึงหน้าพร็อกซี API ตามที่อธิบายไว้ด้านล่าง
Edge
วิธีเข้าถึงหน้าพร็อกซี API โดยใช้ UI ของ Edge
- ลงชื่อเข้าใช้ apigee.com/edge
- เลือกพัฒนา > พร็อกซี API ในแถบการนำทางด้านซ้าย
- คลิก +พร็อกซี
Classic Edge (Private Cloud)
วิธีเข้าถึงหน้าพร็อกซี API โดยใช้ UI ของ Classic Edge
- ลงชื่อเข้าใช้
http://ms-ip:9000โดยที่ ms-ip คือที่อยู่ IP หรือชื่อ DNS ของโหนดเซิร์ฟเวอร์การจัดการ - เลือกAPI > พร็อกซี API ในแถบการนำทางด้านบน
- เลือกพร็อกซีที่ชื่อว่า oauth ในรายการพร็อกซี
- ในหน้าภาพรวมของพร็อกซี ให้เลือกแท็บพัฒนา เพื่อเปิดตัวแก้ไขพร็อกซี แล้วตรวจสอบนโยบายและโฟลว์ในพร็อกซี
แนวทางปฏิบัติแนะนำ: สร้างพร็อกซีปลายทาง OAuth2 ของคุณเอง
พร็อกซี oauth เริ่มต้นมีข้อจำกัด โดยรองรับเฉพาะประเภทการให้สิทธิ์ข้อมูลเข้าสู่ระบบของไคลเอ็นต์ พร็อกซีนี้มีไว้เพื่อเป็นตัวอย่างเท่านั้น สำหรับการใช้งานจริง คุณจะต้องสร้างพร็อกซี ที่กำหนดค่าปลายทาง OAuth2 ที่ตรงกับข้อกำหนดของคุณ
ข้อควรทราบที่สำคัญคือ พร็อกซีที่กำหนดปลายทาง OAuth2 มักจะเป็นพร็อกซีที่ไม่มีเป้าหมาย พร็อกซีจะทำหน้าที่เป็นบริการที่ทำงานใน ProxyEndpoint และแสดงผลกลับไปยังไคลเอ็นต์โดยตรง