דף הבית של OAuth

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ברוכים הבאים לדף הבית של OAuth ב-Apigee Edge. בדף הנחיתה הזה יש קישורים למסמכים, לדוגמאות ולמשאבים אחרים שקשורים לשימוש ב-OAuth ב-Apigee Edge.

המסגרת של OAuth 2.0

מאבטחים את ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים מקורות מידע, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לכם להשתמש ב-OAuth 2.0 ב-Apigee Edge בצורה יעילה.

מידע על OAuth 2.0

אוסף המשאבים הזה יעזור לכם להכיר את OAuth 2.0.

  • חומרי עזר בנושא Apigee:
    • מבוא ל-OAuth 2.0 – הסבר על מושגים ותנאים בסיסיים ב-OAuth 2.0. התמקדות בשימוש ב-OAuth ב-Apigee Edge.
  • הדרכות והסמכות ל-Apigee:
    • פלטפורמת Apigee מציעה הדרכה אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל OAuth.
  • מפרט IETF:
    • מפרט IETF – מומלץ מאוד לעיין במפרט הזה. הוא כולל מבוא בסיסי טוב וסקירה כללית של המושגים.
  • ספר דיגיטלי וסרטון של Apigee:

הטמעה של תהליכי העבודה של סוג המענק

כדי לעזור לכם להתחיל, ב-Apigee יש דוגמאות עובדות לכל סוג של הרשאת OAuth 2.0. הדוגמאות מייצגות שיטות מומלצות ומדגימות איך ליישם סוגי הרשאות OAuth ב-Apigee Edge.

פרטי כניסה של לקוח

קוד הרשאה

  • הטמעה של סוג מענק קוד ההרשאה – הסבר על סוג המענק, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג המענק הזה ב-Apigee Edge.
  • הטמעה לדוגמה – כדאי לעיין בדוגמה המתקדמת הזו במאגר api-samples ב-GitHub. אפשר לשכפל את הדוגמה, לפרוס אותה ולהפעיל אותה. פרטים נוספים מופיעים בקובץ README. היא כוללת אפליקציית כניסה חזקה שמאמתת משתמשים ומתקשרת בצורה מאובטחת עם שרת ההרשאות.

משתמע

פרטי הכניסה של הסיסמה של בעלי המשאב


נושאים להסבר מהיר

הנושאים האלה מספקים לכם הקשר מהיר ושלבים תמציתיים לטיפול במשימות נפוצות של OAuth 2.0:

הפניות למדיניות ול-API

בנושאים האלה מופיע מידע מפורט על המדיניות וממשקי ה-API שתומכים ישירות ב-OAuth 2.0 ב-Edge.


המסגרת של OAuth 1.0a

פרוטוקול OAuth 1.0a מגדיר פרוטוקול סטנדרטי שמאפשר למשתמשי אפליקציות להרשות לאפליקציות להשתמש בממשקי API בשמם, בלי שהמשתמשים יצטרכו לחשוף את הסיסמאות שלהם לאפליקציה במהלך התהליך.

סימוכין במדיניות בנושא OAuth 1.0a

במאמר הפניה למדיניות OAuthV1 מוסבר איך להגדיר מדיניות OAuth v1.0a. סוג המדיניות OAuthV1 אחראי ליצירת אסימוני בקשה, ליצירת אסימוני גישה ולאימות אסימוני גישה על סמך המפרט של OAuth 1.0a.

ממשקי OAuth 1.0a API

‫Apigee מספק ממשקי API לעבודה עם נקודות קצה של OAuth 1.0a.

דוגמה ל-OAuth 1.0a ב-GitHub

הדוגמה הזו של שרת proxy ל-API ב-GitHub ממחישה הגדרת OAuth 1.0a עם שלושה רגליים. אפשר להוריד ולהריץ את הקוד הזה.

שם תיאור
oauth10a-3legged הדגמה של הגדרת OAuth 1.0a עם שלושה רגליים.