Strona główna protokołu OAuth

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

Witamy na stronie głównej poświęconej protokołowi OAuth w Apigee Edge. Na tej stronie docelowej znajdziesz linki do dokumentacji, przykładów i innych materiałów związanych z używaniem protokołu OAuth w Apigee Edge.

Struktura OAuth 2.0

Zabezpiecz interfejsy API za pomocą protokołu OAuth 2.0. W tej sekcji znajdziesz materiały, przykłady kodu, filmy i inne tematy, które pomogą Ci skutecznie korzystać z protokołu OAuth 2.0 w Apigee Edge.

Dowiedz się więcej o protokole OAuth 2.0

Ten zbiór materiałów pomoże Ci szybko zapoznać się z protokołem OAuth 2.0.

  • Dokumentacja Apigee:
  • Szkolenia i certyfikaty Apigee:
    • Apigee oferuje szkolenia online dla programistów interfejsów API, w tym kurs dotyczący zabezpieczeń interfejsów API, który obejmuje protokół OAuth.
  • Specyfikacja IETF:
    • Specyfikacja IETF – Apigee zdecydowanie zaleca zapoznanie się z tą specyfikacją. Zawiera ona dobre podstawowe wprowadzenie i omówienie koncepcyjne.
  • E-book i film Apigee:

Implementowanie przepływów typu przyznania dostępu

Apigee udostępnia działające przykłady każdego typu przyznania dostępu OAuth 2.0, które pomogą Ci zacząć. Przykłady te przedstawiają sprawdzone metody i pokazują, jak zaimplementować typy uwierzytelnienia przez OAuth w Apigee Edge.

Dane uwierzytelniające klienta

Kod autoryzacji

  • Implementowanie typu przyznania dostępu kodu autoryzacji – wprowadza typ przyznania dostępu, z naciskiem na kroki, które należy wykonać, aby zaimplementować ten typ przyznania dostępu w Apigee Edge.
  • Przykładowa implementacja – zapoznaj się z tym zaawansowanym przykładem w naszym repozytorium api-samples na GitHubie. Możesz sklonować przykład, wdrożyć go i uruchomić. Szczegółowe informacje znajdziesz w pliku README. Zawiera on niezawodną aplikację do logowania, która uwierzytelnia użytkowników i bezpiecznie komunikuje z serwerem autoryzacji.

Założenia

Dane uwierzytelniające z hasłem właściciela zasobu


Krótkie instrukcje

Te tematy zawierają krótkie informacje i zwięzłe instrukcje dotyczące wykonywania typowych zadań związanych z protokołem OAuth 2.0:

Informacje o zasadach i interfejsach API

Te tematy zawierają szczegółowe informacje o zasadach i interfejsach API, które bezpośrednio obsługują protokół OAuth 2.0 w Edge.

  • Zasady OAuthV2 – te zasady umożliwiają implementowanie i dostosowywanie 4 typów przyznania dostępu OAuth 2.0 w Apigee Edge:
    • Zasada OAuthV2 – najważniejszy element implementacji protokołu OAuth 2.0 w Apigee Edge. Umożliwia konfigurowanie „operacji” OAuth 2.0 w Apigee Edge, które generują tokeny dostępu i odświeżania, wydają kody autoryzacji i weryfikują tokeny. Ten temat zawiera przykłady kodu, które ilustrują, jak to działa.
    • Zasada GetOAuthV2Info – pobiera atrybuty tokenów i udostępnia je zasadom i kodowi wykonywanemu w serwerze proxy interfejsu API. Ten typ zasady może być przydatny, gdy trzeba skonfigurować dynamiczne, warunkowe działanie na podstawie wartości w tokenie dostępu. Zobacz też Dostosowywanie tokenów dostępu.
    • Zasada SetOAuthV2Info – aktualizuje profil tokena dostępu. Możesz na przykład osadzić tag, który jest unikalny dla Twojej firmy. Zobacz też Dostosowywanie tokenów dostępu.
  • Kody błędów OAuth 2.0
  • Interfejsy API OAuth 2.0 – Apigee udostępnia te interfejsy API do pracy z punktami końcowymi OAuth 2.0.

Struktura OAuth 1.0a

OAuth 1.0a definiuje standardowy protokół, który umożliwia użytkownikom aplikacji autoryzowanie aplikacji do korzystania z interfejsów API w ich imieniu bez konieczności ujawniania hasła aplikacji w procesie.

Informacje o zasadach OAuth 1.0a

Informacje o zasadach OAuthV1 wyjaśniają, jak skonfigurować zasadę OAuth v1.0a. Typ zasady OAuthV1 odpowiada za generowanie tokenów żądania, generowanie tokenów dostępu i weryfikowanie tokenów dostępu na podstawie specyfikacji OAuth 1.0a.

Interfejsy API OAuth 1.0a

Apigee udostępnia interfejsy API do pracy z punktami końcowymi OAuth 1.0a.

Przykład OAuth 1.0a na GitHubie

Ten przykładowy serwer proxy interfejsu API na GitHubie ilustruje konfigurację OAuth 1.0a z 3 etapami. Możesz pobrać i uruchomić ten kod.

Nazwa Opis
oauth10a-3legged Pokazuje konfigurację OAuth 1.0a z 3 etapami.