Tìm hiểu về điểm cuối OAuth

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Để thực hiện vai trò là một máy chủ uỷ quyền OAuth2, Apigee Edge cần hiển thị các điểm cuối nơi ứng dụng có thể yêu cầu mã thông báo và mã uỷ quyền. Chủ đề này giới thiệu nhanh về các điểm cuối này và hướng dẫn cách thiết lập chúng trong Edge.

Điểm cuối OAuth2 là gì?

Điểm cuối OAuth2 là một URL mà các ứng dụng gọi để yêu cầu mã thông báo OAuth (hoặc mã uỷ quyền). Sau đây là ví dụ về yêu cầu cấp mã truy cập:

$ curl -i -H 'ContentType: x-www-form-urlencoded' \
-X POST 'https://docs-test.apigee.net/oauth/client_credential/accesstoken' \
-d 'grant_type=client_credentials' \
-H 'Authorization: Basic c3FIOG9vSGV4VHo4QzAySVg5T1JvNnJoZ3ExaVNyQWw6WjRsanRKZG5lQk9qUE1BVQ'

Trong môi trường Apigee Edge, bạn cần có một chính sách để xử lý loại yêu cầu này. Như bạn có thể suy ra từ yêu cầu, chính sách phải hỗ trợ loại cấp "thông tin đăng nhập của ứng dụng" và chính sách phải thực thi trên đường dẫn /oauth/client_credentials/accesstoken.

Trong trường hợp này, chính sách chính xác là chính sách OAuthV2, được định cấu hình để thực thi trong một luồng như ví dụ sau minh hoạ (trong đó tên chính sách là GenerateAccessTokenClient):

        <Flow name="AccessTokenClientCredential">
            <Description/>
            <Request>
                <Step>
                    <FaultRules/>
                    <Name>GenerateAccessTokenClient</Name>
                </Step>
            </Request>
            <Response/>
            <Condition>(proxy.pathsuffix MatchesPath &quot;/accesstoken&quot;) and (request.verb = &quot;POST&quot;)</Condition>
        </Flow>

Nếu ứng dụng cung cấp thông tin đăng nhập chính xác, chính sách sẽ tạo và trả về một mã thông báo; nếu không, chính sách sẽ trả về một lỗi.

Xác định vị trí các điểm cuối mặc định

Theo mặc định, Apigee sẽ thêm một proxy điểm cuối OAuth2 mẫu vào mọi tổ chức mới mà nó tạo. Nếu tìm kiếm, bạn sẽ thấy một proxy có tên là oauth trong tổ chức của mình.

Cách tìm proxy này:

  1. Truy cập vào trang API Proxies (API Proxy), như mô tả bên dưới.

    Edge

    Cách truy cập vào trang API Proxies (API Proxy) bằng giao diện người dùng Edge:

    1. Đăng nhập vào apigee.com/edge.
    2. Chọn Develop > API Proxies (Phát triển > API Proxy) trong thanh điều hướng bên trái.
    3. Nhấp vào +Proxy

    Classic Edge (Private Cloud)

    Cách truy cập vào trang API Proxies (API Proxy) bằng giao diện người dùng Classic Edge:

    1. Đăng nhập vào http://ms-ip:9000, trong đó ms-ip là địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.
    2. Chọn API > API Proxies (API > API Proxy) trong thanh điều hướng trên cùng.
  2. Trong danh sách các proxy, hãy chọn proxy có tên là oauth.
  3. Trong trang tổng quan về proxy, hãy chọn thẻ Phát triển để mở trình chỉnh sửa proxy, rồi kiểm tra các chính sách và quy trình trong proxy.

Phương pháp hay nhất: Tạo proxy điểm cuối OAuth2 của riêng bạn

Proxy oauth mặc định có giới hạn: proxy này chỉ hỗ trợ loại cấp bằng thông tin đăng nhập của máy khách. Proxy này chỉ là một ví dụ. Đối với hoạt động sản xuất, bạn nên tạo một proxy định cấu hình các điểm cuối OAuth2 đáp ứng yêu cầu của bạn.

Một lưu ý quan trọng: proxy xác định các điểm cuối OAuth2 thường là proxy Không có mục tiêu. Proxy đóng vai trò là một dịch vụ thực thi trong ProxyEndpoint và trả về trực tiếp cho ứng dụng khách.

Chủ đề có liên quan

Yêu cầu mã truy cập và mã uỷ quyền