Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
Witamy na stronie głównej OAuth w Apigee Edge. Na tej stronie docelowej znajdziesz linki do dokumentacji, przykładów i innych materiałów związanych z używaniem OAuth w Apigee Edge.
Platforma OAuth 2.0
Zabezpiecz interfejsy API za pomocą protokołu OAuth 2.0. W tej sekcji znajdziesz materiały, przykładowy kod, filmy i inne tematy, które pomogą Ci skutecznie korzystać z OAuth 2.0 w Apigee Edge.
Więcej informacji o OAuth 2.0
Ta kolekcja zasobów pomoże Ci zapoznać się z protokołem OAuth 2.0.
-
Dokumentacja Apigee:
- Wprowadzenie do protokołu OAuth 2.0 – omówienie podstawowych pojęć i terminów związanych z protokołem OAuth 2.0. Skupia się na korzystaniu z protokołu OAuth w Apigee Edge.
- Szkolenia i certyfikaty Apigee:
- Apigee oferuje szkolenia online dla programistów interfejsów API, w tym kurs na temat bezpieczeństwa interfejsów API, który obejmuje OAuth.
-
Specyfikacja IETF:
- Specyfikacja IETF – Apigee zdecydowanie zaleca zapoznanie się z tą specyfikacją. Zawiera dobre podstawowe wprowadzenie i omówienie koncepcji.
-
E-book i film o Apigee:
- OAuth the Big Picture, bezpłatny e-book Apigee.
- OAuth the Big Picture, bezpłatny webcast Apigee.
Wdróż przepływy typów uwierzytelnienia
Apigee udostępnia działające przykłady każdego typu uwierzytelnienia OAuth 2.0, które pomogą Ci zacząć. Przykłady te przedstawiają sprawdzone metody i pokazują, jak wdrożyć typy uwierzytelnienia przez OAuth w Apigee Edge.
Dane uwierzytelniające klienta
- Wdrażanie typu uwierzytelnienia klienta – wprowadzenie do typu uwierzytelnienia z naciskiem na kroki, które należy wykonać, aby wdrożyć ten typ uwierzytelnienia w Apigee Edge.
- Przykładowa implementacja – zobacz ten przykład w naszym repozytorium api-samples na GitHubie.
- Zabezpieczenia interfejsu API (w tym OAuth)
Kod autoryzacji
- Implementowanie typu uwierzytelnienia za pomocą kodu autoryzacji – wprowadzenie do typu uwierzytelnienia z naciskiem na kroki, które należy wykonać, aby zaimplementować ten typ uwierzytelnienia w Apigee Edge.
- Przykładowa implementacja – zapoznaj się z tym zaawansowanym przykładem w naszym repozytorium api-samples na GitHubie. Możesz sklonować próbkę, wdrożyć ją i uruchomić. Szczegółowe informacje znajdziesz w pliku README. Zawiera ona solidną aplikację do logowania, która uwierzytelnia użytkowników i bezpiecznie komunikuje się z serwerem autoryzacji.
Założenia
- Żądanie tokenów: typ uwierzytelnienia Implicit Grant – pokazuje, jak żądać tokenów za pomocą typu uwierzytelnienia Implicit Grant.
Dane uwierzytelniające z hasłem właściciela zasobu
- Implementowanie typu uwierzytelnienia hasłem – wprowadzenie do typu uwierzytelnienia z naciskiem na kroki, które należy wykonać, aby zaimplementować ten typ uwierzytelnienia w Apigee Edge.
Szybkie tematy z instrukcjami
Te tematy zawierają szybkie wprowadzenie i zwięzłe instrukcje dotyczące wykonywania typowych zadań związanych z OAuth 2.0:
- Konfigurowanie nowego serwera proxy interfejsu API
- Rejestrowanie aplikacji klienckich
- Uzyskiwanie danych logowania klienta
- Konfigurowanie punktów końcowych i zasad OAuth
- Żądanie tokenów i kodów autoryzacji
- Dostosowywanie tokenów dostępu
- Zatwierdzanie i unieważnianie tokenów dostępu
- Wysyłanie tokena dostępu
- Weryfikowanie tokenów dostępu
- Praca z zakresami
- Tematy zaawansowane
Zasady i dokumentacja API
W tych tematach znajdziesz szczegółowe informacje o zasadach i interfejsach API, które bezpośrednio obsługują OAuth 2.0 w Edge.
-
Zasady OAuthV2 – te zasady umożliwiają wdrażanie i dostosowywanie 4 rodzajów uwierzytelniania OAuth 2.0 w Apigee Edge:
- Zasada OAuthV2 – kluczowy element implementacji protokołu OAuth 2.0 w Apigee Edge. Umożliwia konfigurowanie w Apigee Edge „operacji” OAuth 2.0, które generują tokeny dostępu i tokeny odświeżania, wydają kody autoryzacji i weryfikują tokeny. Ten artykuł zawiera przykłady kodu, które pomagają zrozumieć, jak to działa.
- GetOAuthV2Info policy – pobiera atrybuty tokenów i udostępnia je zasadom oraz kodowi wykonywanemu w proxy interfejsu API. Ten typ zasad może być przydatny, gdy chcesz skonfigurować dynamiczne zachowanie warunkowe na podstawie wartości w tokenie dostępu. Zobacz też dostosowywanie tokenów dostępu.
- SetOAuthV2Info policy – aktualizuje profil tokena dostępu. Możesz na przykład umieścić tag, który jest unikalny dla Twojej firmy. Zobacz też dostosowywanie tokenów dostępu.
- Kody błędów OAuth 2.0
- Interfejsy API OAuth 2.0 – Apigee udostępnia te interfejsy API do pracy z punktami końcowymi OAuth 2.0.
Framework OAuth 1.0a
OAuth 1.0a definiuje standardowy protokół, który umożliwia użytkownikom aplikacji autoryzowanie aplikacji do korzystania z interfejsów API w ich imieniu bez konieczności ujawniania haseł aplikacji.
Dokumentacja zasad OAuth 1.0a
Obsługa OAuth 1.0a została wycofana. Więcej informacji znajdziesz w sekcji Funkcje wycofane. Typ zasady OAuthV1 odpowiada za generowanie tokenów żądania, tokenów dostępu i weryfikowanie tokenów dostępu na podstawie specyfikacji OAuth 1.0a.
Interfejsy API OAuth 1.0a
Apigee udostępnia interfejsy API do pracy z punktami końcowymi OAuth 1.0a.
Przykładowy kod OAuth 1.0a na GitHubie
Ten przykładowy serwer proxy interfejsu API na GitHubie ilustruje konfigurację OAuth 1.0a z 3 etapami. Możesz pobrać i uruchomić ten kod.
| Nazwa | Opis |
|---|---|
| oauth10a-3legged | Pokazuje konfigurację OAuth 1.0a z 3 etapami. |