خانه OAuth

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

به صفحه اصلی OAuth در Apigee Edge خوش آمدید. این صفحه فرود، پیوندهایی به مستندات، نمونه‌ها و سایر منابع مربوط به استفاده از OAuth در Apigee Edge ارائه می‌دهد.

چارچوب OAuth 2.0

API های خود را با OAuth 2.0 ایمن کنید. این بخش منابع، نمونه کد، ویدیوها و سایر مباحث را فهرست می‌کند تا به شما در موفقیت در استفاده از OAuth 2.0 در Apigee Edge کمک کند!

آشنایی با OAuth 2.0

این مجموعه منابع به شما کمک می‌کند تا با OAuth 2.0 به سرعت آشنا شوید.

  • مستندات آپیجی:
    • مقدمه‌ای بر OAuth 2.0 -- مفاهیم و اصطلاحات اولیه OAuth 2.0 را پوشش می‌دهد. بر استفاده از OAuth در Apigee Edge تمرکز دارد.
  • آموزش و گواهینامه‌های Apigee:
    • Apigee آموزش آنلاین برای توسعه‌دهندگان API ارائه می‌دهد، از جمله دوره‌ای در مورد امنیت API که شامل OAuth نیز می‌شود.
  • مشخصات IETF:
    • مشخصات IETF -- Apigee اکیداً توصیه می‌کند که این مشخصات را بررسی کنید. این شامل یک مقدمه اولیه خوب و یک مرور کلی مفهومی است.
  • کتاب الکترونیکی و ویدیوی Apigee:

پیاده‌سازی جریان‌های نوع کمک‌هزینه

Apigee نمونه‌های کاری از هر نوع مجوز OAuth 2.0 را برای کمک به شما در شروع کار ارائه می‌دهد. این نمونه‌ها بهترین شیوه‌ها را نشان می‌دهند و نحوه پیاده‌سازی انواع مجوز OAuth را در Apigee Edge نشان می‌دهند.

اعتبارنامه‌های مشتری

کد مجوز

  • پیاده‌سازی نوع اعطای کد مجوز -- نوع اعطای مجوز را معرفی می‌کند، با تأکید بر مراحلی که برای پیاده‌سازی این نوع اعطای مجوز در Apigee Edge باید دنبال کنید.
  • پیاده‌سازی نمونه -- این نمونه پیشرفته را در مخزن api-samples ما در GitHub بررسی کنید. می‌توانید نمونه را کلون کنید، آن را مستقر کنید و اجرا کنید. برای جزئیات بیشتر، به فایل README مراجعه کنید. این شامل یک برنامه ورود قوی است که کاربران را احراز هویت می‌کند و به طور ایمن با سرور احراز هویت ارتباط برقرار می‌کند.

ضمنی

اعتبارنامه رمز عبور مالک منبع

  • پیاده‌سازی نوع اعطای رمز عبور -- نوع اعطای رمز عبور را معرفی می‌کند، با تأکید بر مراحلی که برای پیاده‌سازی این نوع اعطای رمز عبور در Apigee Edge باید دنبال کنید.

مباحث سریع و کاربردی

این مباحث، زمینه‌ای سریع و مراحل مختصر برای مدیریت وظایف رایج OAuth 2.0 را در اختیار شما قرار می‌دهند:

ارجاعات به سیاست‌ها و APIها

این مباحث، اطلاعات مرجع دقیقی در مورد سیاست‌ها و APIهایی که مستقیماً از OAuth 2.0 در Edge پشتیبانی می‌کنند، ارائه می‌دهند.

  • سیاست‌های OAuthV2 -- این سیاست‌ها به شما امکان می‌دهند چهار نوع مجوز OAuth 2.0 را در Apigee Edge پیاده‌سازی و سفارشی‌سازی کنید:
    • سیاست OAuthV2 -- قلب پیاده‌سازی OAuth 2.0 در Apigee Edge. این سیاست به شما امکان می‌دهد «عملیات» OAuth 2.0 را در Apigee Edge پیکربندی کنید که شامل تولید توکن‌های دسترسی و به‌روزرسانی، صدور کدهای مجوز و اعتبارسنجی توکن‌ها می‌شود. این مبحث شامل نمونه‌های کد برای کمک به توضیح نحوه کار است.
    • سیاست GetOAuthV2Info -- ویژگی‌های توکن‌ها را دریافت می‌کند و آنها را در دسترس سیاست‌ها و اجرای کد در یک پروکسی API قرار می‌دهد. این نوع سیاست می‌تواند زمانی مفید باشد که نیاز به پیکربندی رفتار پویا و مشروط بر اساس مقداری در یک توکن دسترسی دارید. همچنین به سفارشی‌سازی توکن‌های دسترسی مراجعه کنید.
    • سیاست SetOAuthV2Info -- نمایه یک توکن دسترسی را به‌روزرسانی می‌کند. برای مثال، ممکن است بخواهید یک برچسب منحصر به فرد برای کسب و کار خود تعبیه کنید. همچنین به سفارشی‌سازی توکن‌های دسترسی مراجعه کنید.
  • کدهای خطای OAuth 2.0
  • رابط‌های برنامه‌نویسی کاربردی OAuth 2.0 -- شرکت Apigee این رابط‌های برنامه‌نویسی کاربردی (API) را برای کار با نقاط پایانی OAuth 2.0 ارائه می‌دهد.

چارچوب OAuth 1.0a

OAuth 1.0a یک پروتکل استاندارد تعریف می‌کند که به کاربران برنامه‌ها اجازه می‌دهد تا به برنامه‌ها اجازه دهند از طرف آنها از APIها استفاده کنند، بدون اینکه از کاربران برنامه خواسته شود رمزهای عبور خود را در این فرآیند به برنامه فاش کنند.

مرجع سیاست OAuth 1.0a

مرجع سیاست OAuthV1 نحوه پیکربندی یک خط‌مشی OAuth v1.0a را توضیح می‌دهد. نوع سیاست OAuthV1 مسئول تولید توکن‌های درخواست، تولید توکن‌های دسترسی و تأیید توکن‌های دسترسی بر اساس مشخصات OAuth 1.0a است.

رابط‌های برنامه‌نویسی کاربردی OAuth 1.0a

Apigee رابط‌های برنامه‌نویسی کاربردی (API) برای کار با نقاط پایانی OAuth 1.0a ارائه می‌دهد.

نمونه OAuth 1.0a در گیت‌هاب

این نمونه پروکسی API در گیت‌هاب، پیکربندی سه‌پایه OAuth 1.0a را نشان می‌دهد. می‌توانید این کد را دانلود و اجرا کنید.

نام توضیحات
oauth10a-3legged پیکربندی سه‌پایه‌ی OAuth 1.0a را نشان می‌دهد.