Trang chủ OAuth

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Chào mừng bạn đến với trang chủ của OAuth trên Apigee Edge. Trang đích này cung cấp các đường liên kết đến tài liệu, mẫu và các tài nguyên khác liên quan đến việc sử dụng OAuth trên Apigee Edge.

Khung OAuth 2.0

Bảo mật API bằng OAuth 2.0. Phần này liệt kê các tài nguyên, mã mẫu, video và các chủ đề khác để giúp bạn sử dụng thành công OAuth 2.0 trên Apigee Edge!

Tìm hiểu về OAuth 2.0

Tập hợp tài nguyên này sẽ giúp bạn nắm bắt thông tin về OAuth 2.0.

  • Tài liệu về Apigee:
    • Giới thiệu về OAuth 2.0 – Trình bày các khái niệm và thuật ngữ cơ bản về OAuth 2.0. Tập trung vào việc sử dụng OAuth trên Apigee Edge.
  • Khoá đào tạo và chứng chỉ của Apigee:
    • Apigee cung cấp khoá đào tạo trực tuyến cho nhà phát triển API, bao gồm cả khoá học về bảo mật API, trong đó có OAuth.
  • Quy cách của IETF:
    • Quy cách của IETF – Apigee đặc biệt khuyên bạn nên xem xét quy cách này. Khoá học này có phần giới thiệu cơ bản và tổng quan về khái niệm rất hay.
  • Sách điện tử và video của Apigee:

Triển khai các luồng loại hình cấp phép

Apigee cung cấp các mẫu hoạt động của từng loại cấp quyền OAuth 2.0 để giúp bạn bắt đầu. Các mẫu này thể hiện các phương pháp hay nhất và minh hoạ cách triển khai các loại quyền sử dụng OAuth trên Apigee Edge.

Thông tin xác thực ứng dụng

Mã uỷ quyền

  • Triển khai loại cấp mã uỷ quyền – Giới thiệu loại cấp, chú trọng vào các bước bạn cần thực hiện để triển khai loại cấp này trên Apigee Edge.
  • Triển khai mẫu – Hãy xem mẫu nâng cao này trong kho lưu trữ api-samples của chúng tôi trên GitHub. Bạn có thể nhân bản mẫu, triển khai và kích hoạt mẫu đó. Để biết thông tin chi tiết, hãy xem tệp README. Thư viện này bao gồm một ứng dụng đăng nhập mạnh mẽ, xác thực người dùng và giao tiếp an toàn với máy chủ uỷ quyền.

Ngầm ẩn

Thông tin đăng nhập bằng mật khẩu của chủ sở hữu tài nguyên


Các chủ đề hướng dẫn nhanh

Những chủ đề này cung cấp cho bạn bối cảnh nhanh chóng và các bước ngắn gọn để xử lý các tác vụ OAuth 2.0 phổ biến:

Chính sách và tài liệu tham khảo về API

Các chủ đề này cung cấp thông tin tham khảo chi tiết về các chính sách và API trực tiếp hỗ trợ OAuth 2.0 trên Edge.

  • Chính sách OAuthV2 – Các chính sách này cho phép bạn triển khai và tuỳ chỉnh 4 loại cấp quyền OAuth 2.0 trên Apigee Edge:
    • Chính sách OAuthV2 – Trọng tâm của việc triển khai OAuth 2.0 trên Apigee Edge. Công cụ này cho phép bạn định cấu hình "các thao tác" OAuth 2.0 trên Apigee Edge để tạo mã truy cập và mã làm mới, cấp mã uỷ quyền và xác thực mã thông báo. Chủ đề này bao gồm các mẫu mã để minh hoạ cách hoạt động của mọi thứ.
    • Chính sách GetOAuthV2Info – Nhận các thuộc tính của mã thông báo và cung cấp các thuộc tính đó cho các chính sách và mã thực thi trong một proxy API. Loại chính sách này có thể hữu ích khi bạn cần định cấu hình hành vi có điều kiện, linh động dựa trên một giá trị trong mã truy cập. Xem thêm phần Tuỳ chỉnh mã truy cập.
    • SetOAuthV2Info policy – Cập nhật hồ sơ của mã truy cập. Ví dụ: bạn có thể muốn nhúng một thẻ riêng biệt cho doanh nghiệp của mình. Xem thêm phần Tuỳ chỉnh mã truy cập.
  • Mã lỗi OAuth 2.0
  • API OAuth 2.0 – Apigee cung cấp các API này để làm việc với các điểm cuối OAuth 2.0.

Khung OAuth 1.0a

OAuth 1.0a xác định một giao thức tiêu chuẩn cho phép người dùng ứng dụng uỷ quyền cho ứng dụng sử dụng các API thay cho họ mà không yêu cầu người dùng ứng dụng tiết lộ mật khẩu cho ứng dụng trong quá trình này.

Tài liệu tham khảo về chính sách OAuth 1.0a

Tài liệu tham khảo về chính sách OAuthV1 giải thích cách định cấu hình chính sách OAuth v1.0a. Loại chính sách OAuthV1 chịu trách nhiệm tạo mã thông báo yêu cầu, tạo mã thông báo truy cập và xác minh mã thông báo truy cập dựa trên quy cách OAuth 1.0a.

API OAuth 1.0a

Apigee cung cấp các API để làm việc với các điểm cuối OAuth 1.0a.

Mẫu OAuth 1.0a trên GitHub

Ví dụ về proxy API này trên GitHub minh hoạ cấu hình 3 chân OAuth 1.0a. Bạn có thể tải và chạy mã này.

Tên Mô tả
oauth10a-3legged Minh hoạ cấu hình 3 chân OAuth 1.0a.