אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ברוכים הבאים לדף הבית של OAuth ב-Apigee Edge. בדף הנחיתה הזה יש קישורים למסמכי עזרה, לדוגמאות ולמשאבים אחרים שקשורים לשימוש ב-OAuth ב-Apigee Edge.
המסגרת של OAuth 2.0
מאבטחים את ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים מקורות מידע, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לכם להשתמש ב-OAuth 2.0 ב-Apigee Edge בצורה יעילה.
מידע נוסף על OAuth 2.0
אוסף המקורות הזה יעזור לכם להתעדכן בנושא OAuth 2.0.
-
חומרי עזר בנושא Apigee:
- מבוא ל-OAuth 2.0 – הסבר על מושגים ותנאים בסיסיים ב-OAuth 2.0. התמקדות בשימוש ב-OAuth ב-Apigee Edge.
- הדרכות והסמכות של Apigee:
- Apigee מציעה הדרכות אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל OAuth.
-
מפרט IETF:
- מפרט IETF – מומלץ מאוד לעיין במפרט הזה של Apigee. הוא כולל מבוא בסיסי טוב וסקירה כללית של המושגים.
-
ספר דיגיטלי וסרטון של Apigee:
- OAuth the Big Picture, ספר דיגיטלי חינמי של Apigee.
- OAuth the Big Picture, שידור אינטרנטי חינמי של Apigee.
הטמעה של תהליכי העבודה של סוג grant
כדי לעזור לכם להתחיל, ב-Apigee יש דוגמאות פעילות לכל סוג grant של OAuth 2.0. הדוגמאות מייצגות שיטות מומלצות ומדגימות איך להטמיע סוגי הרשאות OAuth ב-Apigee Edge.
פרטי הכניסה של הלקוח
- Implementing the client credentials grant type – מאמר שמציג את סוג ה-grant, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג ה-grant הזה ב-Apigee Edge.
- הטמעה לדוגמה – אפשר לעיין בדוגמה הזו במאגר api-samples ב-GitHub.
- אבטחת API (כולל OAuth)
קוד הרשאה
- הטמעה של סוג grant של קוד הרשאה – הסבר על סוג grant, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג grant זה ב-Apigee Edge.
- הטמעה לדוגמה – כדאי לעיין בדוגמה המתקדמת הזו במאגר api-samples ב-GitHub. אפשר לשכפל את הדוגמה, לפרוס אותה ולהפעיל אותה. פרטים נוספים מופיעים בקובץ README. היא כוללת אפליקציית כניסה חזקה שמאמתת משתמשים ומתקשרת בצורה מאובטחת עם שרת ההרשאות.
משתמע
- בקשת טוקנים: סוג grant מרומז – במאמר הזה מוסבר איך לבקש טוקנים באמצעות סוג grant מרומז.
פרטי הכניסה של הסיסמה של בעלי המשאבים
- הטמעה של סוג grant הסיסמה – הסבר על סוג ה-grant, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג ה-grant הזה ב-Apigee Edge.
נושאים עם הוראות קצרות
הנושאים האלה מספקים לכם הקשר מהיר ושלבים תמציתיים לטיפול במשימות נפוצות של OAuth 2.0:
- הגדרת שרת proxy חדש ל-API
- רישום אפליקציות לקוח
- קבלת פרטי כניסה של לקוח
- הגדרה של נקודות קצה ומדיניות של OAuth
- בקשת טוקנים וקודי אימות
- התאמה אישית של אסימוני גישה
- אישור וביטול של טוקנים של גישה
- שליחת טוקן גישה
- אימות אסימוני גישה
- עבודה עם היקפים
- נושאים מתקדמים
מדיניות והפניות ל-API
בנושאים האלה מפורט מידע על המדיניות וממשקי ה-API שתומכים ישירות ב-OAuth 2.0 ב-Edge.
-
מדיניות OAuthV2 – המדיניות הזו מאפשרת להטמיע ולהתאים אישית את ארבעת סוגי ההרשאות של OAuth 2.0 ב-Apigee Edge:
- מדיניות OAuthV2 – הליבה של הטמעת OAuth 2.0 ב-Apigee Edge. הוא מאפשר לכם להגדיר 'פעולות' של OAuth 2.0 ב-Apigee Edge שיוצרות אסימוני גישה ורענון, מנפיקות קודי הרשאה ומאמתות אסימונים. הנושא הזה כולל דוגמאות קוד שממחישות איך הדברים פועלים.
- GetOAuthV2Info policy – מאחזר מאפיינים של טוקנים ומאפשר להשתמש בהם במדיניות ובקוד שמופעל ב-proxy ל-API. סוג המדיניות הזה יכול להיות שימושי כשצריך להגדיר התנהגות דינמית מותנית על סמך ערך באסימון גישה. אפשר לקרוא גם על התאמה אישית של אסימוני גישה.
- מדיניות SetOAuthV2Info – מעדכנת את הפרופיל של אסימון גישה. לדוגמה, יכול להיות שתרצו להטמיע תג ייחודי לעסק שלכם. אפשר לעיין גם במאמר התאמה אישית של אסימוני גישה.
- קודי שגיאה של OAuth 2.0
- OAuth 2.0 APIs – Apigee מספקת את ממשקי ה-API האלה לעבודה עם נקודות קצה של OAuth 2.0.
המסגרת של OAuth 1.0a
פרוטוקול OAuth 1.0a מגדיר פרוטוקול סטנדרטי שמאפשר למשתמשי אפליקציות להרשות לאפליקציות להשתמש בממשקי API בשמם, בלי שהמשתמשים יצטרכו לחשוף את הסיסמאות שלהם לאפליקציה בתהליך.
הפניה למדיניות בנושא OAuth 1.0a
התמיכה ב-OAuth 1.0a הוצאה משימוש. פרטים נוספים זמינים במאמר בנושא תכונות שיצאו משימוש. סוג המדיניות OAuthV1 אחראי ליצירת אסימוני בקשה, ליצירת אסימוני גישה ולאימות אסימוני גישה על סמך המפרט של OAuth 1.0a.
ממשקי OAuth 1.0a API
Apigee מספק ממשקי API לעבודה עם נקודות קצה של OAuth 1.0a.
דוגמה ל-OAuth 1.0a ב-GitHub
הדוגמה הזו של שרת proxy ל-API ב-GitHub ממחישה הגדרה של OAuth 1.0a עם שלושה רגליים. אפשר להוריד את הקוד הזה ולהריץ אותו.
| שם | תיאור |
|---|---|
| oauth10a-3legged | הדגמה של הגדרת OAuth 1.0a עם שלושה רגליים. |