شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
به صفحه اصلی OAuth در Apigee Edge خوش آمدید. این صفحه فرود، پیوندهایی به مستندات، نمونهها و سایر منابع مربوط به استفاده از OAuth در Apigee Edge ارائه میدهد.
چارچوب OAuth 2.0
API های خود را با OAuth 2.0 ایمن کنید. این بخش منابع، نمونه کد، ویدیوها و سایر مباحث را فهرست میکند تا به شما در موفقیت در استفاده از OAuth 2.0 در Apigee Edge کمک کند!
آشنایی با OAuth 2.0
این مجموعه منابع به شما کمک میکند تا با OAuth 2.0 به سرعت آشنا شوید.
- مستندات آپیجی:
- مقدمهای بر OAuth 2.0 -- مفاهیم و اصطلاحات اولیه OAuth 2.0 را پوشش میدهد. بر استفاده از OAuth در Apigee Edge تمرکز دارد.
- آموزش و گواهینامههای Apigee:
- Apigee آموزش آنلاین برای توسعهدهندگان API ارائه میدهد، از جمله دورهای در مورد امنیت API که شامل OAuth نیز میشود.
- مشخصات IETF:
- مشخصات IETF -- Apigee اکیداً توصیه میکند که این مشخصات را بررسی کنید. این شامل یک مقدمه اولیه خوب و یک مرور کلی مفهومی است.
- کتاب الکترونیکی و ویدیوی Apigee:
- OAuth تصویر بزرگ ، یک کتاب الکترونیکی رایگان از Apigee.
- OAuth تصویر بزرگ ، یک پخش اینترنتی رایگان Apigee.
پیادهسازی جریانهای نوع کمکهزینه
Apigee نمونههای کاری از هر نوع مجوز OAuth 2.0 را برای کمک به شما در شروع کار ارائه میدهد. این نمونهها بهترین شیوهها را نشان میدهند و نحوه پیادهسازی انواع مجوز OAuth را در Apigee Edge نشان میدهند.
اعتبارنامههای مشتری
- پیادهسازی نوع اعطای اعتبارنامهی کلاینت - این نوع اعطای اعتبارنامه را معرفی میکند، با تأکید بر مراحلی که برای پیادهسازی این نوع اعطای اعتبارنامه در Apigee Edge باید دنبال کنید.
- نمونه پیادهسازی -- این نمونه را در مخزن api-samples ما در گیتهاب ببینید.
- امنیت API (شامل OAuth)
کد مجوز
- پیادهسازی نوع اعطای کد مجوز -- نوع اعطای مجوز را معرفی میکند، با تأکید بر مراحلی که برای پیادهسازی این نوع اعطای مجوز در Apigee Edge باید دنبال کنید.
- پیادهسازی نمونه -- این نمونه پیشرفته را در مخزن api-samples ما در GitHub بررسی کنید. میتوانید نمونه را کلون کنید، آن را مستقر کنید و اجرا کنید. برای جزئیات بیشتر، به فایل README مراجعه کنید. این شامل یک برنامه ورود قوی است که کاربران را احراز هویت میکند و به طور ایمن با سرور احراز هویت ارتباط برقرار میکند.
ضمنی
- درخواست توکنها: نوع اعطای ضمنی -- نحوه درخواست توکنها با نوع اعطای ضمنی را نشان میدهد.
اعتبارنامه رمز عبور مالک منبع
- پیادهسازی نوع اعطای رمز عبور -- نوع اعطای رمز عبور را معرفی میکند، با تأکید بر مراحلی که برای پیادهسازی این نوع اعطای رمز عبور در Apigee Edge باید دنبال کنید.
مباحث سریع و کاربردی
این مباحث، زمینهای سریع و مراحل مختصر برای مدیریت وظایف رایج OAuth 2.0 را در اختیار شما قرار میدهند:
- پیکربندی یک پروکسی API جدید
- ثبت برنامههای کلاینت
- اخذ مدارک شناسایی مشتریان
- پیکربندی نقاط پایانی و سیاستهای OAuth
- درخواست توکنها و کدهای احراز هویت
- سفارشیسازی توکنهای دسترسی
- تأیید و لغو توکنهای دسترسی
- ارسال توکن دسترسی
- تأیید توکنهای دسترسی
- کار با اسکوپها
- مباحث پیشرفته
ارجاعات به سیاستها و APIها
این مباحث، اطلاعات مرجع دقیقی در مورد سیاستها و APIهایی که مستقیماً از OAuth 2.0 در Edge پشتیبانی میکنند، ارائه میدهند.
- سیاستهای OAuthV2 -- این سیاستها به شما امکان میدهند چهار نوع مجوز OAuth 2.0 را در Apigee Edge پیادهسازی و سفارشیسازی کنید:
- سیاست OAuthV2 -- قلب پیادهسازی OAuth 2.0 در Apigee Edge. این سیاست به شما امکان میدهد «عملیات» OAuth 2.0 را در Apigee Edge پیکربندی کنید که شامل تولید توکنهای دسترسی و بهروزرسانی، صدور کدهای مجوز و اعتبارسنجی توکنها میشود. این مبحث شامل نمونههای کد برای کمک به توضیح نحوه کار است.
- سیاست GetOAuthV2Info -- ویژگیهای توکنها را دریافت میکند و آنها را در دسترس سیاستها و اجرای کد در یک پروکسی API قرار میدهد. این نوع سیاست میتواند زمانی مفید باشد که نیاز به پیکربندی رفتار پویا و مشروط بر اساس مقداری در یک توکن دسترسی دارید. همچنین به سفارشیسازی توکنهای دسترسی مراجعه کنید.
- سیاست SetOAuthV2Info -- نمایه یک توکن دسترسی را بهروزرسانی میکند. برای مثال، ممکن است بخواهید یک برچسب منحصر به فرد برای کسب و کار خود تعبیه کنید. همچنین به سفارشیسازی توکنهای دسترسی مراجعه کنید.
- کدهای خطای OAuth 2.0
- رابطهای برنامهنویسی کاربردی OAuth 2.0 -- شرکت Apigee این رابطهای برنامهنویسی کاربردی (API) را برای کار با نقاط پایانی OAuth 2.0 ارائه میدهد.
چارچوب OAuth 1.0a
OAuth 1.0a یک پروتکل استاندارد تعریف میکند که به کاربران برنامهها اجازه میدهد تا به برنامهها اجازه دهند از طرف آنها از APIها استفاده کنند، بدون اینکه از کاربران برنامه خواسته شود رمزهای عبور خود را در این فرآیند به برنامه فاش کنند.
مرجع سیاست OAuth 1.0a
مرجع سیاست OAuthV1 نحوه پیکربندی یک خطمشی OAuth v1.0a را توضیح میدهد. نوع سیاست OAuthV1 مسئول تولید توکنهای درخواست، تولید توکنهای دسترسی و تأیید توکنهای دسترسی بر اساس مشخصات OAuth 1.0a است.
رابطهای برنامهنویسی کاربردی OAuth 1.0a
Apigee رابطهای برنامهنویسی کاربردی (API) برای کار با نقاط پایانی OAuth 1.0a ارائه میدهد.
نمونه OAuth 1.0a در گیتهاب
این نمونه پروکسی API در گیتهاب، پیکربندی سهپایه OAuth 1.0a را نشان میدهد. میتوانید این کد را دانلود و اجرا کنید.
| نام | توضیحات |
|---|---|
| oauth10a-3legged | پیکربندی سهپایهی OAuth 1.0a را نشان میدهد. |