Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Apigee Edge'de OAuth'un ana sayfasına hoş geldiniz. Bu açılış sayfasında, Apigee Edge'de OAuth kullanımıyla ilgili belgelere, örneklere ve diğer kaynaklara bağlantılar verilmektedir.
OAuth 2.0 çerçevesi
API'lerinizin güvenliğini OAuth 2.0 ile sağlayın. Bu bölümde, Apigee Edge'de OAuth 2.0'ı başarılı bir şekilde kullanmanıza yardımcı olacak kaynaklar, örnek kodlar, videolar ve diğer konular listelenmektedir.
OAuth 2.0 hakkında bilgi edinin.
Bu kaynak koleksiyonu, OAuth 2.0 hakkında bilgi edinmenize yardımcı olacaktır.
-
Apigee belgeleri:
- OAuth 2.0'a giriş: Temel OAuth 2.0 kavramlarını ve terimlerini kapsar. Apigee Edge'de OAuth kullanımına odaklanır.
- Apigee eğitimi ve sertifikaları:
- Apigee, API geliştiriciler için online eğitimler sunar. Bu eğitimler arasında OAuth'un da yer aldığı API güvenliği kursu da bulunur.
-
IETF Spesifikasyonu:
- IETF Belirtimi: Apigee, bu belirtimi incelemenizi önemle tavsiye eder. İyi bir temel giriş ve kavramsal genel bakış içerir.
-
Apigee e-kitabı ve videosu:
- OAuth the Big Picture (OAuth: Büyük Resim), ücretsiz bir Apigee e-kitabı.
- Ücretsiz bir Apigee web yayını olan OAuth the Big Picture.
İzin türü akışlarını uygulama
Apigee, her OAuth 2.0 yetkilendirme türünün çalışan örneklerini sunarak başlamanıza yardımcı olur. Örnekler, en iyi uygulamaları temsil eder ve Apigee Edge'de OAuth erişim izni türlerinin nasıl uygulanacağını gösterir.
İstemci kimlik bilgileri
- Müşteri kimlik bilgileri atama türünü uygulama: Bu atama türünü Apigee Edge'de uygulamak için izlemeniz gereken adımları vurgulayarak atama türünü tanıtır.
- Örnek uygulama: GitHub'daki api-samples kod depomuzda bu örneğe göz atın.
- API güvenliği (OAuth dahil)
Yetkilendirme kodu
- Yetkilendirme kodu izin türünü uygulama: İzin türünü tanıtır ve Apigee Edge'de bu izin türünü uygulamak için izlemeniz gereken adımları vurgular.
- Örnek uygulama: GitHub'daki api-samples kod depomuzda bulunan bu gelişmiş örneğe göz atın. Örneği klonlayabilir, dağıtabilir ve çalıştırabilirsiniz. Ayrıntılar için README dosyasına bakın. Kullanıcıların kimliğini doğrulayan ve yetkilendirme sunucusuyla güvenli bir şekilde iletişim kuran güçlü bir giriş uygulaması içerir.
Dolaylı
- İstek jetonları: Örtülü izin türü -- Örtülü izin türüyle jetonların nasıl isteneceği gösterilir.
Kaynak sahibinin şifre kimlik bilgileri
- Şifre atama türünü uygulama: Atama türünü tanıtır ve bu atama türünü Apigee Edge'de uygulamak için izlemeniz gereken adımları vurgular.
Hızlıca nasıl yapılır?
Bu konularda, yaygın OAuth 2.0 görevlerini ele almak için hızlıca bağlam bilgisi ve kısa adımlar verilir:
- Yeni bir API proxy'si yapılandırma
- İstemci uygulamalarını kaydetme
- İstemci kimlik bilgilerini edinme
- OAuth uç noktalarını ve politikalarını yapılandırma
- Jeton ve kimlik doğrulama kodları isteme
- Erişim jetonlarını özelleştirme
- Erişim jetonlarını onaylama ve iptal etme
- Erişim jetonu gönderme
- Erişim jetonlarını doğrulama
- Kapsamlarla çalışma
- Gelişmiş konular
Politika ve API referansları
Bu konularda, Edge'de OAuth 2.0'ı doğrudan destekleyen politikalar ve API'lerle ilgili ayrıntılı referans bilgileri verilmektedir.
-
OAuthV2 Politikaları: Bu politikalar, Apigee Edge'de dört OAuth 2.0 izin türünü uygulamanıza ve özelleştirmenize olanak tanır:
- OAuthV2 policy: Apigee Edge OAuth 2.0 uygulamasının temelini oluşturur. Bu sayede, Apigee Edge'de erişim ve yenileme jetonları oluşturan, yetkilendirme kodları veren ve jetonları doğrulayan OAuth 2.0 "işlemlerini" yapılandırabilirsiniz. Bu konuda, işleyiş şeklini göstermeye yardımcı olacak kod örnekleri yer almaktadır.
- GetOAuthV2Info policy: Jetonların özelliklerini alır ve bunları politikalara ve bir API proxy'sinde yürütülen koda sunar. Bu politika türü, erişim jetonundaki bir değere göre dinamik ve koşullu davranış yapılandırmanız gerektiğinde yararlı olabilir. Ayrıca Erişim jetonlarını özelleştirme başlıklı makaleyi inceleyin.
- SetOAuthV2Info policy: Erişim jetonunun profilini günceller. Örneğin, işletmenize özel bir etiketi yerleştirmek isteyebilirsiniz. Erişim jetonlarını özelleştirme başlıklı makaleyi de inceleyin.
- OAuth 2.0 hata kodları
- OAuth 2.0 API'leri: Apigee, OAuth 2.0 uç noktalarıyla çalışmak için bu API'leri sağlar.
OAuth 1.0a çerçevesi
OAuth 1.0a, uygulama kullanıcılarının uygulamalara şifrelerini açıklamalarını gerektirmeden uygulamaları kendi adlarına API'leri kullanmaya yetkilendirmelerini sağlayan standart bir protokol tanımlar.
OAuth 1.0a politika referansı
OAuthV1 politikası referansındaOAuth v1.0a politikasının nasıl yapılandırılacağı açıklanmaktadır. OAuthV1 politika türü, OAuth 1.0a spesifikasyonuna göre istek jetonları, erişim jetonları ve erişim jetonlarının doğrulanmasından sorumludur.
OAuth 1.0a API'leri
Apigee, OAuth 1.0a uç noktalarıyla çalışmak için API'ler sağlar.
GitHub'da OAuth 1.0a örneği
Bu GitHub'daki örnek API proxy'si, üç ayaklı bir OAuth 1.0a yapılandırmasını gösterir. Bu kodu indirip çalıştırabilirsiniz.
| Ad | Açıklama |
|---|---|
| oauth10a-3legged | OAuth 1.0a üç aşamalı yapılandırmasını gösterir. |