אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ברוכים הבאים לדף הבית של OAuth ב-Apigee Edge. בדף הנחיתה הזה יש קישורים למסמכים, לדוגמאות ולמשאבים אחרים שקשורים לשימוש ב-OAuth ב-Apigee Edge.
המסגרת של OAuth 2.0
מאבטחים את ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים מקורות מידע, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לכם להשתמש ב-OAuth 2.0 ב-Apigee Edge בצורה יעילה.
מידע על OAuth 2.0
אוסף המשאבים הזה יעזור לכם להכיר את OAuth 2.0.
-
חומרי עזר בנושא Apigee:
- מבוא ל-OAuth 2.0 – הסבר על מושגים ותנאים בסיסיים ב-OAuth 2.0. התמקדות בשימוש ב-OAuth ב-Apigee Edge.
- הדרכות והסמכות ל-Apigee:
- פלטפורמת Apigee מציעה הדרכה אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל OAuth.
-
מפרט IETF:
- מפרט IETF – מומלץ מאוד לעיין במפרט הזה. הוא כולל מבוא בסיסי טוב וסקירה כללית של המושגים.
-
ספר דיגיטלי וסרטון של Apigee:
- OAuth the Big Picture, ספר דיגיטלי חינמי של Apigee.
- OAuth the Big Picture, שידור אינטרנטי חי של Apigee.
הטמעה של תהליכי העבודה של סוג המענק
כדי לעזור לכם להתחיל, ב-Apigee יש דוגמאות עובדות לכל סוג של הרשאת OAuth 2.0. הדוגמאות מייצגות שיטות מומלצות ומדגימות איך ליישם סוגי הרשאות OAuth ב-Apigee Edge.
פרטי כניסה של לקוח
- Implementing the client credentials grant type – מאמר שמציג את סוג ההרשאה, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג ההרשאה הזה ב-Apigee Edge.
- הטמעה לדוגמה – אפשר לעיין בדוגמה הזו במאגר api-samples שלנו ב-GitHub.
- אבטחת API (כולל OAuth)
קוד הרשאה
- הטמעה של סוג מענק קוד ההרשאה – הסבר על סוג המענק, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג המענק הזה ב-Apigee Edge.
- הטמעה לדוגמה – כדאי לעיין בדוגמה המתקדמת הזו במאגר api-samples ב-GitHub. אפשר לשכפל את הדוגמה, לפרוס אותה ולהפעיל אותה. פרטים נוספים מופיעים בקובץ README. היא כוללת אפליקציית כניסה חזקה שמאמתת משתמשים ומתקשרת בצורה מאובטחת עם שרת ההרשאות.
משתמע
- בקשת טוקנים: סוג ההרשאה Implicit – בדוגמה הזו מוסבר איך לבקש טוקנים עם סוג ההרשאה Implicit.
פרטי הכניסה של הסיסמה של בעלי המשאב
- הטמעה של סוג מענק הסיסמה – הסבר על סוג המענק, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג המענק הזה ב-Apigee Edge.
נושאים להסבר מהיר
הנושאים האלה מספקים לכם הקשר מהיר ושלבים תמציתיים לטיפול במשימות נפוצות של OAuth 2.0:
- הגדרת שרת proxy חדש ל-API
- רישום אפליקציות לקוח
- קבלת פרטי כניסה של לקוח
- הגדרת נקודות קצה ומדיניות של OAuth
- בקשת טוקנים וקודי אימות
- התאמה אישית של אסימוני גישה
- אישור וביטול של טוקנים של גישה
- שליחת אסימון גישה
- אימות אסימוני גישה
- עבודה עם היקפים
- נושאים מתקדמים
הפניות למדיניות ול-API
בנושאים האלה מופיע מידע מפורט על המדיניות וממשקי ה-API שתומכים ישירות ב-OAuth 2.0 ב-Edge.
-
מדיניות OAuthV2 – המדיניות הזו מאפשרת להטמיע ולהתאים אישית את ארבעת סוגי ההרשאות של OAuth 2.0 ב-Apigee Edge:
- מדיניות OAuthV2 – הליבה של הטמעת OAuth 2.0 ב-Apigee Edge. הוא מאפשר לכם להגדיר 'פעולות' של OAuth 2.0 ב-Apigee Edge שיוצרות אסימוני גישה ורענון, מנפיקות קודי הרשאה ומאמתות אסימונים. הנושא כולל דוגמאות קוד שיעזרו לכם להבין איך הדברים עובדים.
- GetOAuthV2Info policy – מאחזר מאפיינים של טוקנים ומאפשר להשתמש בהם במדיניות ובקוד שמופעל ב-proxy ל-API. סוג המדיניות הזה יכול להיות שימושי כשצריך להגדיר התנהגות דינמית מותנית על סמך ערך באסימון גישה. אפשר לקרוא גם על התאמה אישית של אסימוני גישה.
- SetOAuthV2Info policy – עדכון הפרופיל של אסימון גישה. לדוגמה, יכול להיות שתרצו להטמיע תג ייחודי לעסק שלכם. אפשר לעיין גם במאמר התאמה אישית של אסימוני גישה.
- קודי שגיאה של OAuth 2.0
- OAuth 2.0 APIs – Apigee מספקת את הממשקים האלה לעבודה עם נקודות קצה של OAuth 2.0.
המסגרת של OAuth 1.0a
פרוטוקול OAuth 1.0a מגדיר פרוטוקול סטנדרטי שמאפשר למשתמשי אפליקציות להרשות לאפליקציות להשתמש בממשקי API בשמם, בלי שהמשתמשים יצטרכו לחשוף את הסיסמאות שלהם לאפליקציה במהלך התהליך.
סימוכין במדיניות בנושא OAuth 1.0a
במאמר הפניה למדיניות OAuthV1 מוסבר איך להגדיר מדיניות OAuth v1.0a. סוג המדיניות OAuthV1 אחראי ליצירת אסימוני בקשה, ליצירת אסימוני גישה ולאימות אסימוני גישה על סמך המפרט של OAuth 1.0a.
ממשקי OAuth 1.0a API
Apigee מספק ממשקי API לעבודה עם נקודות קצה של OAuth 1.0a.
דוגמה ל-OAuth 1.0a ב-GitHub
הדוגמה הזו של שרת proxy ל-API ב-GitHub ממחישה הגדרת OAuth 1.0a עם שלושה רגליים. אפשר להוריד ולהריץ את הקוד הזה.
| שם | תיאור |
|---|---|
| oauth10a-3legged | הדגמה של הגדרת OAuth 1.0a עם שלושה רגליים. |