דף הבית של OAuth

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ברוכים הבאים לדף הבית של OAuth ב-Apigee Edge. בדף הנחיתה הזה יש קישורים למסמכי עזרה, לדוגמאות ולמשאבים אחרים שקשורים לשימוש ב-OAuth ב-Apigee Edge.

המסגרת של OAuth 2.0

מאבטחים את ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים מקורות מידע, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לכם להשתמש ב-OAuth 2.0 ב-Apigee Edge בצורה יעילה.

מידע נוסף על OAuth 2.0

אוסף המקורות הזה יעזור לכם להתעדכן בנושא OAuth 2.0.

  • חומרי עזר בנושא Apigee:
    • מבוא ל-OAuth 2.0 – הסבר על מושגים ותנאים בסיסיים ב-OAuth 2.0. התמקדות בשימוש ב-OAuth ב-Apigee Edge.
  • הדרכות והסמכות של Apigee:
    • ‫Apigee מציעה הדרכות אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל OAuth.
  • מפרט IETF:
    • מפרט IETF – מומלץ מאוד לעיין במפרט הזה של Apigee. הוא כולל מבוא בסיסי טוב וסקירה כללית של המושגים.
  • ספר דיגיטלי וסרטון של Apigee:

הטמעה של תהליכי העבודה של סוג grant

כדי לעזור לכם להתחיל, ב-Apigee יש דוגמאות פעילות לכל סוג grant של OAuth 2.0. הדוגמאות מייצגות שיטות מומלצות ומדגימות איך להטמיע סוגי הרשאות OAuth ב-Apigee Edge.

פרטי הכניסה של הלקוח

קוד הרשאה

  • הטמעה של סוג grant של קוד הרשאה – הסבר על סוג grant, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג grant זה ב-Apigee Edge.
  • הטמעה לדוגמה – כדאי לעיין בדוגמה המתקדמת הזו במאגר api-samples ב-GitHub. אפשר לשכפל את הדוגמה, לפרוס אותה ולהפעיל אותה. פרטים נוספים מופיעים בקובץ README. היא כוללת אפליקציית כניסה חזקה שמאמתת משתמשים ומתקשרת בצורה מאובטחת עם שרת ההרשאות.

משתמע

פרטי הכניסה של הסיסמה של בעלי המשאבים


נושאים עם הוראות קצרות

הנושאים האלה מספקים לכם הקשר מהיר ושלבים תמציתיים לטיפול במשימות נפוצות של OAuth 2.0:

מדיניות והפניות ל-API

בנושאים האלה מפורט מידע על המדיניות וממשקי ה-API שתומכים ישירות ב-OAuth 2.0 ב-Edge.


המסגרת של OAuth 1.0a

פרוטוקול OAuth 1.0a מגדיר פרוטוקול סטנדרטי שמאפשר למשתמשי אפליקציות להרשות לאפליקציות להשתמש בממשקי API בשמם, בלי שהמשתמשים יצטרכו לחשוף את הסיסמאות שלהם לאפליקציה בתהליך.

הפניה למדיניות בנושא OAuth 1.0a

התמיכה ב-OAuth 1.0a הוצאה משימוש. פרטים נוספים זמינים במאמר בנושא תכונות שיצאו משימוש. סוג המדיניות OAuthV1 אחראי ליצירת אסימוני בקשה, ליצירת אסימוני גישה ולאימות אסימוני גישה על סמך המפרט של OAuth 1.0a.

ממשקי OAuth 1.0a API

‫Apigee מספק ממשקי API לעבודה עם נקודות קצה של OAuth 1.0a.

דוגמה ל-OAuth 1.0a ב-GitHub

הדוגמה הזו של שרת proxy ל-API ב-GitHub ממחישה הגדרה של OAuth 1.0a עם שלושה רגליים. אפשר להוריד את הקוד הזה ולהריץ אותו.

שם תיאור
oauth10a-3legged הדגמה של הגדרת OAuth 1.0a עם שלושה רגליים.