Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
Witamy na stronie głównej poświęconej protokołowi OAuth w Apigee Edge. Na tej stronie docelowej znajdziesz linki do dokumentacji, przykładów i innych materiałów związanych z używaniem protokołu OAuth w Apigee Edge.
Struktura OAuth 2.0
Zabezpiecz interfejsy API za pomocą protokołu OAuth 2.0. W tej sekcji znajdziesz materiały, przykłady kodu, filmy i inne tematy, które pomogą Ci skutecznie korzystać z protokołu OAuth 2.0 w Apigee Edge.
Dowiedz się więcej o protokole OAuth 2.0
Ten zbiór materiałów pomoże Ci szybko zapoznać się z protokołem OAuth 2.0.
-
Dokumentacja Apigee:
- Wprowadzenie do protokołu OAuth 2.0 – omawia podstawowe pojęcia i terminy związane z protokołem OAuth 2.0. Skupia się na używaniu protokołu OAuth w Apigee Edge.
- Szkolenia i certyfikaty Apigee:
- Apigee oferuje szkolenia online dla programistów interfejsów API, w tym kurs dotyczący zabezpieczeń interfejsów API, który obejmuje protokół OAuth.
-
Specyfikacja IETF:
- Specyfikacja IETF – Apigee zdecydowanie zaleca zapoznanie się z tą specyfikacją. Zawiera ona dobre podstawowe wprowadzenie i omówienie koncepcyjne.
-
E-book i film Apigee:
- OAuth the Big Picture – bezpłatny e-book Apigee.
- OAuth the Big Picture – bezpłatny webcast Apigee.
Implementowanie przepływów typu przyznania dostępu
Apigee udostępnia działające przykłady każdego typu przyznania dostępu OAuth 2.0, które pomogą Ci zacząć. Przykłady te przedstawiają sprawdzone metody i pokazują, jak zaimplementować typy uwierzytelnienia przez OAuth w Apigee Edge.
Dane uwierzytelniające klienta
- Implementowanie typu przyznania dostępu danych uwierzytelniających klienta – wprowadza typ przyznania dostępu, z naciskiem na kroki, które należy wykonać, aby zaimplementować ten typ przyznania dostępu w Apigee Edge.
- Przykładowa implementacja – zapoznaj się z tym przykładem w naszym repozytorium api-samples na GitHubie.
- Zabezpieczenia interfejsu API (w tym OAuth)
Kod autoryzacji
- Implementowanie typu przyznania dostępu kodu autoryzacji – wprowadza typ przyznania dostępu, z naciskiem na kroki, które należy wykonać, aby zaimplementować ten typ przyznania dostępu w Apigee Edge.
- Przykładowa implementacja – zapoznaj się z tym zaawansowanym przykładem w naszym repozytorium api-samples na GitHubie. Możesz sklonować przykład, wdrożyć go i uruchomić. Szczegółowe informacje znajdziesz w pliku README. Zawiera on niezawodną aplikację do logowania, która uwierzytelnia użytkowników i bezpiecznie komunikuje z serwerem autoryzacji.
Założenia
- Żądanie tokenów: typ przyznania dostępu Implicit – pokazuje, jak żądać tokenów za pomocą typu przyznania dostępu Implicit type.
Dane uwierzytelniające z hasłem właściciela zasobu
- Implementowanie typu przyznania dostępu hasła – wprowadza typ przyznania dostępu, z naciskiem na kroki, które należy wykonać, aby zaimplementować ten typ przyznania dostępu w Apigee Edge.
Krótkie instrukcje
Te tematy zawierają krótkie informacje i zwięzłe instrukcje dotyczące wykonywania typowych zadań związanych z protokołem OAuth 2.0:
- Konfigurowanie nowego serwera proxy interfejsu API
- Rejestrowanie aplikacji klienckich
- Uzyskiwanie danych uwierzytelniających klienta
- Konfigurowanie punktów końcowych i zasad OAuth
- Żądanie tokenów i kodów autoryzacji
- Dostosowywanie tokenów dostępu
- Zatwierdzanie i unieważnianie tokenów dostępu
- Wysyłanie tokena dostępu
- Weryfikowanie tokenów dostępu
- Praca z zakresami
- Zaawansowane tematy
Informacje o zasadach i interfejsach API
Te tematy zawierają szczegółowe informacje o zasadach i interfejsach API, które bezpośrednio obsługują protokół OAuth 2.0 w Edge.
-
Zasady OAuthV2 – te zasady umożliwiają implementowanie i dostosowywanie
4 typów przyznania dostępu OAuth 2.0 w Apigee Edge:
- Zasada OAuthV2 – najważniejszy element implementacji protokołu OAuth 2.0 w Apigee Edge. Umożliwia konfigurowanie „operacji” OAuth 2.0 w Apigee Edge, które generują tokeny dostępu i odświeżania, wydają kody autoryzacji i weryfikują tokeny. Ten temat zawiera przykłady kodu, które ilustrują, jak to działa.
- Zasada GetOAuthV2Info – pobiera atrybuty tokenów i udostępnia je zasadom i kodowi wykonywanemu w serwerze proxy interfejsu API. Ten typ zasady może być przydatny, gdy trzeba skonfigurować dynamiczne, warunkowe działanie na podstawie wartości w tokenie dostępu. Zobacz też Dostosowywanie tokenów dostępu.
- Zasada SetOAuthV2Info – aktualizuje profil tokena dostępu. Możesz na przykład osadzić tag, który jest unikalny dla Twojej firmy. Zobacz też Dostosowywanie tokenów dostępu.
- Kody błędów OAuth 2.0
- Interfejsy API OAuth 2.0 – Apigee udostępnia te interfejsy API do pracy z punktami końcowymi OAuth 2.0.
Struktura OAuth 1.0a
OAuth 1.0a definiuje standardowy protokół, który umożliwia użytkownikom aplikacji autoryzowanie aplikacji do korzystania z interfejsów API w ich imieniu bez konieczności ujawniania hasła aplikacji w procesie.
Informacje o zasadach OAuth 1.0a
Informacje o zasadach OAuthV1 wyjaśniają, jak skonfigurować zasadę OAuth v1.0a. Typ zasady OAuthV1 odpowiada za generowanie tokenów żądania, generowanie tokenów dostępu i weryfikowanie tokenów dostępu na podstawie specyfikacji OAuth 1.0a.
Interfejsy API OAuth 1.0a
Apigee udostępnia interfejsy API do pracy z punktami końcowymi OAuth 1.0a.
Przykład OAuth 1.0a na GitHubie
Ten przykładowy serwer proxy interfejsu API na GitHubie ilustruje konfigurację OAuth 1.0a z 3 etapami. Możesz pobrać i uruchomić ten kod.
| Nazwa | Opis |
|---|---|
| oauth10a-3legged | Pokazuje konfigurację OAuth 1.0a z 3 etapami. |