Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Ti diamo il benvenuto nella home page di OAuth su Apigee Edge. Questa pagina di destinazione fornisce link a documentazione, esempi e altre risorse relative all'utilizzo di OAuth su Apigee Edge.
Il framework OAuth 2.0
Proteggi le tue API con OAuth 2.0. Questa sezione elenca risorse, codice campione, video e altri argomenti per aiutarti a utilizzare OAuth 2.0 su Apigee Edge.
Scopri di più su OAuth 2.0
Questa raccolta di risorse ti aiuterà a familiarizzare con OAuth 2.0.
-
Documentazione Apigee:
- Introduzione a OAuth 2.0: illustra i concetti e i termini di base di OAuth 2.0. Si concentra sull'utilizzo di OAuth su Apigee Edge.
- Formazione e certificazioni Apigee:
- Apigee offre corsi di formazione online per sviluppatori di API, tra cui un corso sulla sicurezza delle API, che include OAuth.
-
Specifiche IETF:
- Specifiche IETF: Apigee consiglia vivamente di esaminare queste specifiche. Include una buona introduzione di base e una panoramica concettuale.
-
E-book e video di Apigee:
- OAuth the Big Picture, un e-book senza costi di Apigee.
- OAuth the Big Picture, un webcast senza costi di Apigee.
Implementa i flussi del tipo di concessione
Apigee fornisce esempi funzionanti di ogni tipo di concessione OAuth 2.0 per aiutarti a iniziare. Gli esempi rappresentano le best practice e mostrano come implementare i tipi di autorizzazione con OAuth su Apigee Edge.
Credenziali client
- Implementazione del tipo di concessione delle credenziali client: introduce il tipo di concessione, con particolare attenzione ai passaggi da seguire per implementare questo tipo di concessione su Apigee Edge.
- Implementazione di esempio: dai un'occhiata a questo esempio nel nostro repository api-samples su GitHub.
- Sicurezza API (incluso OAuth)
Codice di autorizzazione
- Implementazione del tipo di concessione del codice di autorizzazione: introduce il tipo di concessione, con particolare attenzione ai passaggi da seguire per implementare questo tipo di concessione su Apigee Edge.
- Implementazione di esempio: dai un'occhiata a questo esempio avanzato nel nostro repository api-samples su GitHub. Puoi clonare l'esempio, eseguirne il deployment ed eseguirlo. Per maggiori dettagli, consulta il file README. Include un'app di accesso efficace che autentica gli utenti e comunica in modo sicuro con il server di autorizzazione.
Bias implicito
- Richiesta di token: tipo di autorizzazione implicita: mostra come richiedere i token con il tipo di autorizzazione implicita.
Credenziali della password del proprietario delle risorse
- Implementazione del tipo di concessione della password: introduce il tipo di concessione, con particolare attenzione ai passaggi che devi seguire per implementare questo tipo di concessione su Apigee Edge.
Argomenti rapidi su come fare
Questi argomenti forniscono un contesto rapido e passaggi concisi per la gestione delle attività OAuth 2.0 comuni:
- Configurazione di un nuovo proxy API
- Registrazione di app client
- Ottenere le credenziali client
- Configurazione di endpoint e policy OAuth
- Richiesta di token e codici di autorizzazione
- Personalizzazione dei token di accesso
- Approvazione e revoca dei token di accesso
- Invio di un token di accesso
- Verifica dei token di accesso
- Utilizzo degli ambiti
- Argomenti avanzati
Norme e riferimenti API
Questi argomenti forniscono informazioni di riferimento dettagliate sulle norme e sulle API che supportano direttamente OAuth 2.0 su Edge.
-
Policy OAuthV2: queste policy ti consentono di implementare e personalizzare
i quattro tipi di concessione OAuth 2.0 su Apigee Edge:
- Policy OAuthV2: il cuore dell'implementazione di OAuth 2.0 di Apigee Edge. Consente di configurare le "operazioni" OAuth 2.0 su Apigee Edge che generano token di accesso e aggiornamento, emettere codici di autorizzazione e convalidare i token. Questo argomento include esempi di codice per illustrare il funzionamento.
- Norma GetOAuthV2Info: recupera gli attributi dei token e li rende disponibili per le norme e il codice in esecuzione in un proxy API. Questo tipo di policy può essere utile quando devi configurare un comportamento dinamico e condizionale in base a un valore in un token di accesso. Vedi anche Personalizzare i token di accesso.
- SetOAuthV2Info policy: aggiorna il profilo di un token di accesso. Ad esempio, potresti voler incorporare un tag univoco per la tua attività. Vedi anche Personalizzare i token di accesso.
- Codici di errore OAuth 2.0
- API OAuth 2.0: Apigee fornisce queste API per l'utilizzo degli endpoint OAuth 2.0.
Framework OAuth 1.0a
OAuth 1.0a definisce un protocollo standard che consente agli utenti delle app di autorizzare le app a utilizzare le API per loro conto, senza richiedere agli utenti delle app di rivelare le proprie password all'app durante la procedura.
Riferimento alla policy OAuth 1.0a
Il supporto di OAuth 1.0a è stato ritirato. Per maggiori dettagli, vedi Funzionalità obsolete. Il tipo di policy OAuthV1 è responsabile della generazione di token di richiesta, token di accesso e della verifica dei token di accesso in base alla specifica OAuth 1.0a.
API OAuth 1.0a
Apigee fornisce API per l'utilizzo degli endpoint OAuth 1.0a.
Esempio di OAuth 1.0a su GitHub
Questo proxy API di esempio su GitHub illustra una configurazione a tre passaggi di OAuth 1.0a. Puoi scaricare ed eseguire questo codice.
| Nome | Descrizione |
|---|---|
| oauth10a-3legged | Mostra una configurazione OAuth 1.0a a tre passaggi. |