การทำความเข้าใจปลายทาง OAuth

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

Apigee Edge ต้องแสดงปลายทาง ที่ไคลเอ็นต์สามารถขอโทเค็นและรหัสการให้สิทธิ์ได้จึงจะทำหน้าที่เป็นเซิร์ฟเวอร์การให้สิทธิ์ OAuth2 ได้ หัวข้อนี้จะแนะนำปลายทางเหล่านี้อย่างรวดเร็ว และแสดงวิธีตั้งค่าใน Edge

ปลายทาง OAuth2 คืออะไร

ปลายทาง OAuth2 คือ URL ที่ไคลเอ็นต์เรียกเพื่อขอโทเค็น OAuth (หรือรหัสการให้สิทธิ์) ตัวอย่างคำขอโทเค็นเพื่อการเข้าถึงมีดังนี้

$ curl -i -H 'ContentType: x-www-form-urlencoded' \
-X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \
-d 'grant_type=client_credentials' \
-H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'

สภาพแวดล้อม Apigee Edge ของคุณต้องมีนโยบายเพื่อจัดการคำขอประเภทนี้ จากคำขอ คุณจะเห็นว่านโยบายต้องรองรับประเภทการให้สิทธิ์ "ข้อมูลเข้าสู่ระบบของไคลเอ็นต์" และนโยบายต้องทำงานในเส้นทาง /oauth/client_credentials/accesstoken

นโยบายที่ถูกต้องในกรณีนี้คือนโยบาย OAuthV2 ซึ่งกำหนดค่าให้ทำงานในโฟลว์ เช่น ตัวอย่างต่อไปนี้ (โดยชื่อนโยบายคือ GenerateAccessTokenClient)

        <Flow name="AccessTokenClientCredential">
            <Description/>
            <Request>
                <Step>
                    <FaultRules/>
                    <Name>GenerateAccessTokenClient</Name>
                </Step>
            </Request>
            <Response/>
            <Condition>(proxy.pathsuffix MatchesPath &quot;/accesstoken&quot;) and (request.verb = &quot;POST&quot;)</Condition>
        </Flow>

หากไคลเอ็นต์ระบุข้อมูลเข้าสู่ระบบที่ถูกต้อง นโยบายจะสร้างและแสดงผลโทเค็น ไม่เช่นนั้น จะแสดงผลข้อผิดพลาด

การค้นหาปลายทางเริ่มต้น

โดยค่าเริ่มต้น Apigee จะเพิ่มพร็อกซีปลายทาง OAuth2 ตัวอย่างลงในองค์กรใหม่ทุกองค์กรที่ สร้างขึ้น หากคุณดู คุณจะเห็นพร็อกซีที่ชื่อว่า oauth ในองค์กร

วิธีค้นหาพร็อกซีนี้

  1. เข้าถึงหน้าพร็อกซี API ตามที่อธิบายไว้ด้านล่าง

    Edge

    วิธีเข้าถึงหน้าพร็อกซี API โดยใช้ UI ของ Edge

    1. ลงชื่อเข้าใช้ apigee.com/edge
    2. เลือกพัฒนา > พร็อกซี API ในแถบการนำทางด้านซ้าย
    3. คลิก +พร็อกซี

    Classic Edge (Private Cloud)

    วิธีเข้าถึงหน้าพร็อกซี API โดยใช้ UI ของ Classic Edge

    1. ลงชื่อเข้าใช้ http://ms-ip:9000 โดยที่ ms-ip คือที่อยู่ IP หรือชื่อ DNS ของโหนดเซิร์ฟเวอร์การจัดการ
    2. เลือกAPI > พร็อกซี API ในแถบการนำทางด้านบน
  2. เลือกพร็อกซีที่ชื่อว่า oauth ในรายการพร็อกซี
  3. ในหน้าภาพรวมของพร็อกซี ให้เลือกแท็บพัฒนา เพื่อเปิดตัวแก้ไขพร็อกซี แล้วตรวจสอบนโยบายและโฟลว์ในพร็อกซี

แนวทางปฏิบัติแนะนำ: สร้างพร็อกซีปลายทาง OAuth2 ของคุณเอง

พร็อกซี oauth เริ่มต้นมีข้อจำกัด โดยรองรับเฉพาะประเภทการให้สิทธิ์ข้อมูลเข้าสู่ระบบของไคลเอ็นต์ พร็อกซีนี้มีไว้เพื่อเป็นตัวอย่างเท่านั้น สำหรับการใช้งานจริง คุณจะต้องสร้างพร็อกซี ที่กำหนดค่าปลายทาง OAuth2 ที่ตรงกับข้อกำหนดของคุณ

ข้อควรทราบที่สำคัญคือ พร็อกซีที่กำหนดปลายทาง OAuth2 มักจะเป็นพร็อกซีที่ไม่มีเป้าหมาย พร็อกซีจะทำหน้าที่เป็นบริการที่ทำงานใน ProxyEndpoint และแสดงผลกลับไปยังไคลเอ็นต์โดยตรง

หัวข้อที่เกี่ยวข้อง

การขอโทเค็นเพื่อการเข้าถึงและ รหัสการให้สิทธิ์