أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
مرحبًا بك في الصفحة الرئيسية لبروتوكول OAuth على Apigee Edge. توفّر هذه الصفحة المقصودة روابط إلى المستندات والنماذج والمراجع الأخرى ذات الصلة باستخدام OAuth على Apigee Edge.
إطار عمل OAuth 2.0
يمكنك تأمين واجهات برمجة التطبيقات باستخدام بروتوكول OAuth 2.0. يسرد هذا القسم المراجع ونماذج الرموز والفيديوهات والمواضيع الأخرى التي تساعدك على استخدام OAuth 2.0 بنجاح على Apigee Edge.
مزيد من المعلومات حول بروتوكول OAuth 2.0
ستساعدك هذه المجموعة من المراجع في التعرّف على OAuth 2.0.
-
مستندات Apigee:
- مقدمة عن بروتوكول OAuth 2.0: يتناول هذا المستند المفاهيم والمصطلحات الأساسية لبروتوكول OAuth 2.0. يركّز على استخدام OAuth على Apigee Edge.
- التدريب والشهادات في Apigee:
- تقدّم Apigee تدريبًا على الإنترنت لمطوّري واجهات برمجة التطبيقات، بما في ذلك دورة تدريبية حول أمان واجهات برمجة التطبيقات، والتي تتضمّن OAuth.
-
مواصفات IETF:
- مواصفات IETF: تنصح Apigee بشدة بمراجعة هذه المواصفات. يتضمّن هذا المستند مقدمة أساسية جيدة ونظرة عامة على المفاهيم.
-
كتاب إلكتروني وفيديو حول Apigee:
- OAuth the Big Picture، وهو كتاب إلكتروني مجاني من Apigee
- OAuth the Big Picture، وهو بث مباشر مجاني على الويب من Apigee.
تنفيذ مسارات نوع المنحة
توفّر Apigee نماذج عملية لكل نوع من أنواع منح OAuth 2.0 لمساعدتك في البدء. تمثّل النماذج أفضل الممارسات وتوضّح كيفية تنفيذ أنواع منح الإذن باستخدام OAuth على Apigee Edge.
بيانات اعتماد العميل
- تنفيذ نوع إذن بيانات اعتماد العميل: يعرض هذا القسم نوع الإذن، مع التركيز على الخطوات التي يجب اتّباعها لتنفيذ نوع الإذن هذا على Apigee Edge.
- نموذج التنفيذ: يمكنك الاطّلاع على هذا النموذج في مستودع api-samples على GitHub.
- أمان واجهة برمجة التطبيقات (بما في ذلك OAuth)
رمز التفويض
- تنفيذ نوع منح رمز التفويض: يقدّم هذا القسم نوع المنح، مع التركيز على الخطوات التي يجب اتّباعها لتنفيذ نوع المنح هذا على Apigee Edge.
- نموذج التنفيذ: يمكنك الاطّلاع على هذا النموذج المتقدّم في مستودع api-samples على GitHub. يمكنك استنساخ النموذج ونشره وتشغيله. للحصول على التفاصيل، يُرجى الاطّلاع على ملف README. ويتضمّن تطبيق تسجيل دخول قويًا يصادق على المستخدمين ويتواصل بشكل آمن مع خادم التفويض.
ضمني
- طلب الرموز المميزة: نوع منح الإذن الضمني: يوضّح هذا القسم كيفية طلب الرموز المميزة باستخدام نوع منح الإذن الضمني.
بيانات اعتماد كلمة مرور مالك المورد
- تنفيذ نوع المنح "كلمة المرور": يعرض هذا القسم نوع المنح، مع التركيز على الخطوات التي يجب اتّباعها لتنفيذ نوع المنح هذا على Apigee Edge.
مواضيع سريعة حول كيفية إجراء عمليات معيّنة
توفّر لك هذه المواضيع سياقًا سريعًا وخطوات موجزة للتعامل مع مهام OAuth 2.0 الشائعة:
- إعداد خادم وكيل جديد لواجهة برمجة التطبيقات
- تسجيل تطبيقات العميل
- الحصول على بيانات اعتماد العميل
- ضبط نقاط نهاية وسياسات OAuth
- طلب الرموز المميزة ورموز المصادقة
- تخصيص رموز الدخول
- الموافقة على رموز الدخول وإبطالها
- إرسال رمز دخول
- التحقّق من صحة رموز الدخول
- التعامل مع النطاقات
- المواضيع المتقدّمة
السياسات ومراجع واجهات برمجة التطبيقات
توفّر هذه المواضيع معلومات مرجعية مفصّلة حول السياسات وواجهات برمجة التطبيقات التي تتيح استخدام بروتوكول OAuth 2.0 مباشرةً على Edge.
-
سياسات OAuthV2: تتيح لك هذه السياسات تنفيذ أنواع منح OAuth 2.0 الأربعة وتخصيصها على Apigee Edge:
- سياسة OAuthV2: هي أساس تنفيذ OAuth 2.0 في Apigee Edge. تتيح لك هذه السياسة ضبط "عمليات" OAuth 2.0 على Apigee Edge التي تنشئ رموز دخول ورموز مميّزة لإعادة التحميل، وتصدر رموز تفويض، وتتحقّق من صحة الرموز المميزة. يتضمّن هذا الموضوع نماذج من الرموز البرمجية للمساعدة في توضيح طريقة عمل بعض الميزات.
- سياسة GetOAuthV2Info: للحصول على سمات الرموز المميزة وإتاحتها للسياسات والرموز التي يتم تنفيذها في خادم وكيل لواجهة برمجة التطبيقات يمكن أن يكون نوع السياسة هذا مفيدًا عندما تحتاج إلى ضبط سلوك ديناميكي مشروط استنادًا إلى قيمة في رمز الدخول. راجِع أيضًا تخصيص رموز الدخول.
- SetOAuthV2Info policy: تعدّل هذه السياسة الملف الشخصي لرمز دخول. على سبيل المثال، قد تريد تضمين علامة فريدة لنشاطك التجاري. راجِع أيضًا تخصيص رموز الدخول.
- رموز الخطأ في OAuth 2.0
- واجهات برمجة تطبيقات OAuth 2.0: توفّر Apigee واجهات برمجة التطبيقات هذه للعمل مع نقاط نهاية OAuth 2.0.
إطار عمل OAuth 1.0a
يحدّد OAuth 1.0a بروتوكولاً عاديًا يتيح لمستخدمي التطبيقات منح الإذن للتطبيقات باستخدام واجهات برمجة التطبيقات نيابةً عنهم، بدون أن يُطلب من مستخدمي التطبيقات الكشف عن كلمات المرور الخاصة بهم للتطبيق أثناء العملية.
مرجع سياسة OAuth 1.0a
يوضّح مرجع سياسة OAuthV1 كيفية ضبط سياسة OAuth v1.0a. نوع سياسة OAuthV1 مسؤول عن إنشاء رموز مميزة للطلبات وإنشاء رموز مميزة للدخول والتحقّق من رموز الدخول المميزة استنادًا إلى مواصفات OAuth 1.0a.
واجهات برمجة تطبيقات OAuth 1.0a
توفّر Apigee واجهات برمجة تطبيقات للعمل مع نقاط نهاية OAuth 1.0a.
نموذج OAuth 1.0a على GitHub
يوضّح نموذج خادم وكيل لواجهة برمجة التطبيقات على GitHub عملية إعداد OAuth 1.0a التي تتطلّب ثلاث خطوات. يمكنك تنزيل هذه التعليمات البرمجية وتشغيلها.
| الاسم | الوصف |
|---|---|
| oauth10a-3legged | تعرض هذه السمة إعدادًا ثلاثيًا لبروتوكول OAuth 1.0a. |