Home page OAuth

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Ti diamo il benvenuto nella home page di OAuth su Apigee Edge. Questa pagina di destinazione fornisce link a documentazione, esempi e altre risorse relative all'utilizzo di OAuth su Apigee Edge.

Il framework OAuth 2.0

Proteggi le tue API con OAuth 2.0. Questa sezione elenca risorse, codice campione, video e altri argomenti per aiutarti a utilizzare OAuth 2.0 su Apigee Edge.

Scopri di più su OAuth 2.0

Questa raccolta di risorse ti aiuterà a conoscere meglio OAuth 2.0.

  • Documentazione di Apigee:
    • Introduzione a OAuth 2.0: tratta i concetti e i termini di base di OAuth 2.0. Si concentra sull'utilizzo di OAuth su Apigee Edge.
  • Formazione e certificazioni Apigee:
    • Apigee offre corsi di formazione online per gli sviluppatori di API, incluso un corso sulla sicurezza delle API, che include OAuth.
  • Specifica IETF:
    • Specifica IETF: Apigee consiglia vivamente di esaminare questa specifica. Include una buona introduzione di base e una panoramica concettuale.
  • E-book e video di Apigee:

Implementa i flussi del tipo di concessione

Apigee fornisce esempi funzionanti di ogni tipo di concessione OAuth 2.0 per aiutarti a iniziare. Gli esempi rappresentano le best practice e mostrano come implementare i tipi di autorizzazione con OAuth su Apigee Edge.

Credenziali client

Codice di autorizzazione

  • Implementare il tipo di concessione del codice di autorizzazione: introduce il tipo di concessione, con particolare attenzione ai passaggi da seguire per implementare questo tipo di concessione su Apigee Edge.
  • Implementazione di esempio: consulta questo esempio avanzato nel nostro repository api-samples su GitHub. Puoi clonare l'esempio, eseguirne il deployment ed eseguirlo. Per i dettagli, consulta il README file. Include un'app di accesso robusta che autentica gli utenti e comunica in modo sicuro con il server di autorizzazione.

Bias implicito

Credenziali della password del proprietario delle risorse


Argomenti illustrativi rapidi

Questi argomenti forniscono un contesto rapido e passaggi concisi per la gestione delle attività comuni di OAuth 2.0:

Riferimenti a policy e API

Questi argomenti forniscono informazioni di riferimento dettagliate sulle policy e sulle API che supportano direttamente OAuth 2.0 su Edge.


Il framework OAuth 1.0a

OAuth 1.0a definisce un protocollo standard che consente agli utenti delle app di autorizzare le app a utilizzare le API per loro conto, senza richiedere agli utenti delle app di rivelare le proprie password all'app durante la procedura.

Riferimento alla policy OAuth 1.0a

Il riferimento alla policy OAuthV1 spiega come configurare una policy OAuth v1.0a. Il tipo di policy OAuthV1 è responsabile della generazione dei token di richiesta, della generazione dei token di accesso e della verifica dei token di accesso in base alla specifica OAuth 1.0a.

API OAuth 1.0a

Apigee fornisce API per l'utilizzo degli endpoint OAuth 1.0a.

Esempio di OAuth 1.0a su GitHub

Questo proxy API di esempio su GitHub illustra una configurazione a tre passaggi di OAuth 1.0a. Puoi scaricare ed eseguire questo codice.

Nome Descrizione
oauth10a-3legged Mostra una configurazione a tre passaggi di OAuth 1.0a.