Beranda OAuth

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Selamat datang di halaman beranda untuk OAuth di Apigee Edge. Halaman landing ini menyediakan link ke dokumentasi, contoh, dan referensi lainnya yang terkait dengan penggunaan OAuth di Apigee Edge.

Framework OAuth 2.0

Amankan API Anda dengan OAuth 2.0. Bagian ini mencantumkan sumber daya, kode contoh, video, dan topik lainnya untuk membantu Anda berhasil menggunakan OAuth 2.0 di Apigee Edge.

Mempelajari tentang OAuth 2.0

Kumpulan referensi ini akan membantu Anda memahami OAuth 2.0.

  • Dokumentasi Apigee:
    • Pengantar OAuth 2.0 -- Mencakup konsep dan istilah dasar OAuth 2.0. Berfokus pada penggunaan OAuth di Apigee Edge.
  • Pelatihan dan sertifikasi Apigee:
    • Apigee menawarkan pelatihan online untuk developer API, termasuk kursus tentang keamanan API, yang mencakup OAuth.
  • Spesifikasi IETF:
    • Spesifikasi IETF \-- Apigee sangat merekomendasikan agar Anda meninjau spesifikasi ini. Spesifikasi ini mencakup pengantar dasar dan ringkasan konseptual yang baik.
  • E-book dan video Apigee:

Menerapkan alur jenis pemberian akses

Apigee menyediakan contoh kerja dari setiap jenis pemberian akses OAuth 2.0 untuk membantu Anda memulai. Contoh ini mewakili praktik terbaik dan menunjukkan cara menerapkan jenis pemberian izin OAuth di Apigee Edge.

Kredensial klien

Kode otorisasi

  • Menerapkan jenis pemberian akses kode otorisasi -- Memperkenalkan jenis pemberian akses, dengan penekanan pada langkah-langkah yang perlu Anda ikuti untuk menerapkan jenis pemberian akses ini di Apigee Edge.
  • Contoh penerapan \-- Lihat contoh lanjutan ini di repo api-samples kami di GitHub. Anda dapat meng-clone contoh, men-deploy-nya, dan menjalankannya. Untuk mengetahui detailnya, lihat file README. Contoh ini mencakup aplikasi login yang kuat yang mengautentikasi pengguna dan berkomunikasi dengan aman dengan server otorisasi.

Implisit

Kredensial sandi pemilik resource

  • Menerapkan jenis pemberian akses sandi -- Memperkenalkan jenis pemberian akses, dengan penekahan pada langkah-langkah yang perlu Anda ikuti untuk menerapkan jenis pemberian akses ini di Apigee Edge.

Topik panduan singkat

Topik ini memberi Anda konteks cepat dan langkah-langkah ringkas untuk menangani tugas OAuth 2.0 umum:

Referensi kebijakan dan API

Topik ini memberikan informasi referensi mendetail tentang kebijakan dan API yang secara langsung mendukung OAuth 2.0 di Edge.

  • Kebijakan OAuthV2 -- Kebijakan ini memungkinkan Anda menerapkan dan menyesuaikan empat jenis pemberian akses OAuth 2.0 di Apigee Edge:
    • Kebijakan OAuthV2 -- Inti dari penerapan OAuth 2.0 Apigee Edge. Kebijakan ini memungkinkan Anda mengonfigurasi "operasi" OAuth 2.0 di Apigee Edge yang menghasilkan token akses dan refresh, menerbitkan kode otorisasi, dan memvalidasi token. Topik ini mencakup contoh kode untuk membantu mengilustrasikan cara kerja.
    • Kebijakan GetOAuthV2Info -- Mendapatkan atribut token dan membuatnya tersedia untuk kebijakan dan kode yang dijalankan dalam proxy API. Jenis kebijakan ini dapat berguna saat Anda perlu mengonfigurasi perilaku dinamis dan bersyarat berdasarkan nilai dalam token akses. Lihat juga Menyesuaikan token akses token.
    • Kebijakan SetOAuthV2Info -- Mengupdate profil token akses. Misalnya, Anda mungkin ingin menyematkan tag yang unik untuk bisnis Anda. Lihat juga Menyesuaikan token akses.
  • Kode error OAuth 2.0
  • API OAuth 2.0 -- Apigee menyediakan API ini untuk menggunakan endpoint OAuth 2.0 endpoint.

Framework OAuth 1.0a

OAuth 1.0a menentukan protokol standar yang memungkinkan pengguna aplikasi mengotorisasi aplikasi untuk menggunakan API atas nama mereka, tanpa mengharuskan pengguna aplikasi mengungkapkan sandi mereka ke aplikasi dalam proses tersebut.

Referensi kebijakan OAuth 1.0a

Referensi kebijakan OAuthV1 menjelaskan cara mengonfigurasi kebijakan OAuth v1.0a. Jenis kebijakan OAuthV1 bertanggung jawab untuk membuat token permintaan, membuat token akses, dan memverifikasi token akses berdasarkan spesifikasi OAuth 1.0a.

API OAuth 1.0a

Apigee menyediakan API untuk menggunakan endpoint OAuth 1.0a.

Contoh OAuth 1.0a di GitHub

Proxy API contoh ini di GitHub mengilustrasikan konfigurasi tiga pihak OAuth 1.0a. Anda dapat mendownload dan menjalankan kode ini.

Nama Deskripsi
oauth10a-3legged Menunjukkan konfigurasi tiga pihak OAuth 1.0a.