यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं
Apigee X दस्तावेज़. info
Apigee Edge पर OAuth के होम पेज में आपका स्वागत है. इस लैंडिंग पेज पर, Apigee Edge पर OAuth का इस्तेमाल करने से जुड़े दस्तावेज़, सैंपल, और अन्य संसाधन के लिंक दिए गए हैं.
OAuth 2.0 फ़्रेमवर्क
OAuth 2.0 की मदद से, अपने एपीआई को सुरक्षित करें. इस सेक्शन में, संसाधन, सैंपल कोड, वीडियो, और अन्य विषय दिए गए हैं. इनकी मदद से, Apigee Edge पर OAuth 2.0 का इस्तेमाल करके, बेहतर नतीजे पाए जा सकते हैं!
OAuth 2.0 के बारे में जानें
संसाधनों के इस कलेक्शन से, आपको OAuth 2.0 के बारे में ज़्यादा जानने में मदद मिलेगी.
-
Apigee के दस्तावेज़:
- OAuth 2.0 की खास जानकारी \-- इसमें OAuth 2.0 के बुनियादी कॉन्सेप्ट और शब्दों के बारे में बताया गया है. इसमें Apigee Edge पर OAuth का इस्तेमाल करने पर फ़ोकस किया गया है.
- Apigee की ट्रेनिंग और सर्टिफ़िकेट:
- Apigee, एपीआई डेवलपर के लिए ऑनलाइन ट्रेनिंग उपलब्ध कराता है. इसमें एपीआई की सुरक्षा से जुड़ा एक कोर्स भी शामिल है. इसमें OAuth के बारे में भी बताया जाता है.
-
IETF की खास जानकारी:
- IETF खास जानकारी -- Apigee का सुझाव है कि आप इस खास जानकारी की समीक्षा करें. इसमें बुनियादी जानकारी और कॉन्सेप्ट की खास जानकारी शामिल है.
-
Apigee की ई-बुक और वीडियो:
- OAuth the Big Picture, Apigee की एक ई-बुक, जो मुफ़्त में उपलब्ध है.
- OAuth the Big Picture, Apigee का एक वेबकास्ट, जो मुफ़्त में उपलब्ध है.
अनुमति के टाइप के फ़्लो लागू करना
Apigee, OAuth 2.0 के हर अनुमति के टाइप के काम करने वाले सैंपल उपलब्ध कराता है, ताकि आपको शुरुआत करने में मदद मिल सके. इन सैंपल में सबसे सही तरीके दिखाए गए हैं. साथ ही, यह भी दिखाया गया है कि Apigee Edge पर OAuth की अनुमति के टाइप कैसे लागू किए जाते हैं.
क्लाइंट क्रेडेंशियल
- क्लाइंट क्रेडेंशियल की अनुमति का टाइप लागू करना - इसमें अनुमति के टाइप के बारे में बताया गया है. साथ ही, इस बात पर ज़ोर दिया गया है कि Apigee Edge पर इस अनुमति के टाइप को लागू करने के लिए, आपको किन चरणों का पालन करना होगा.
- सैंपल लागू करना -- GitHub पर मौजूद api-samples रिपो में यह सैंपल देखें.
- एपीआई की सुरक्षा (इसमें OAuth शामिल है)
ऑथराइज़ेशन कोड
- ऑथराइज़ेशन कोड की अनुमति का टाइप लागू करना \-- इसमें अनुमति के टाइप के बारे में बताया गया है. साथ ही, इस बात पर ज़ोर दिया गया है कि Apigee Edge पर इस अनुमति के टाइप को लागू करने के लिए, आपको किन चरणों का पालन करना होगा.
- सैंपल लागू करना -- GitHub पर मौजूद api-samples रिपो में यह अडवांस सैंपल देखें. आपके पास इस सैंपल को क्लोन करने, डिप्लॉय करने, और चलाने का विकल्प होता है. ज़्यादा जानकारी के लिए, README फ़ाइल देखें. इसमें एक मज़बूत लॉगिन ऐप्लिकेशन शामिल है. यह ऐप्लिकेशन, उपयोगकर्ताओं की पुष्टि करता है और ऑथराइज़ेशन सर्वर के साथ सुरक्षित तरीके से कम्यूनिकेट करता है.
इंप्लिसिट
- टोकन का अनुरोध करना: इंप्लिसिट अनुमति का टाइप -- इसमें दिखाया गया है कि इंप्लिसिट अनुमति के टाइप की मदद से, टोकन का अनुरोध कैसे किया जाता है.
संसाधन के मालिक के पासवर्ड क्रेडेंशियल
- पासवर्ड की अनुमति का टाइप लागू करना \-- इसमें अनुमति के टाइप के बारे में बताया गया है. साथ ही, इस बात पर ज़ोर दिया गया है कि Apigee Edge पर इस अनुमति के टाइप को लागू करने के लिए, आपको किन चरणों का पालन करना होगा.
क्विक गाइड वाले विषय
इन विषयों में, OAuth 2.0 से जुड़े सामान्य टास्क को हैंडल करने के लिए, आपको ज़रूरी जानकारी और आसान चरण मिलेंगे:
- एक नया एपीआई प्रॉक्सी कॉन्फ़िगर करना
- क्लाइंट ऐप्लिकेशन रजिस्टर करना
- क्लाइंट क्रेडेंशियल पाना
- OAuth एंडपॉइंट और नीतियां कॉन्फ़िगर करना
- टोकन और ऑथराइज़ेशन कोड का अनुरोध करना
- ऐक्सेस टोकन को पसंद के मुताबिक बनाना
- ऐक्सेस टोकन को मंज़ूरी देना और रद्द करना
- ऐक्सेस टोकन भेजना
- ऐक्सेस टोकन की पुष्टि करना
- दायरे के साथ काम करना
- अडवांस विषय
नीति और एपीआई के रेफ़रंस
इन विषयों में, उन नीतियों और एपीआई के बारे में पूरी जानकारी दी गई है जो Edge पर OAuth 2.0 के साथ सीधे तौर पर काम करते हैं.
-
OAuthV2 की नीतियां -- इन नीतियों की मदद से, Apigee Edge पर OAuth 2.0 की अनुमति के चार टाइप लागू किए जा सकते हैं और उन्हें पसंद के मुताबिक बनाया जा सकता है:
- OAuthV2 नीति \-- यह Apigee Edge पर OAuth 2.0 को लागू करने का मुख्य हिस्सा है. इसकी मदद से, Apigee Edge पर OAuth 2.0 के "ऑपरेशन" कॉन्फ़िगर किए जा सकते हैं. ये ऑपरेशन, ऐक्सेस और रीफ़्रेश टोकन जनरेट करते हैं, ऑथराइज़ेशन कोड जारी करते हैं, और टोकन की पुष्टि करते हैं. इस विषय में, कोड के सैंपल शामिल हैं. इनसे यह समझने में मदद मिलती है कि चीज़ें कैसे काम करती हैं.
- GetOAuthV2Info नीति \-- यह टोकन के एट्रिब्यूट हासिल करती है और उन्हें एपीआई प्रॉक्सी में एक्ज़ीक्यूट होने वाले कोड और नीतियों के लिए उपलब्ध कराती है. इस नीति का टाइप तब काम आ सकता है, जब आपको किसी ऐक्सेस टोकन में मौजूद वैल्यू के आधार पर, डाइनैमिक और शर्तों के हिसाब से काम करने वाला व्यवहार कॉन्फ़िगर करना हो. ऐक्सेस टोकन को पसंद के मुताबिक बनाना भी देखें.
- SetOAuthV2Info नीति \-- यह ऐक्सेस टोकन की प्रोफ़ाइल अपडेट करती है. उदाहरण के लिए, शायद आपको कोई ऐसा टैग एम्बेड करना हो जो आपके कारोबार के लिए यूनीक हो. ऐक्सेस टोकन को पसंद के मुताबिक बनाना भी देखें.
- OAuth 2.0 के गड़बड़ी कोड
- OAuth 2.0 के एपीआई -- Apigee, OAuth 2.0 एंडपॉइंट के साथ काम करने के लिए ये एपीआई उपलब्ध कराता है.
OAuth 1.0a फ़्रेमवर्क
OAuth 1.0a, एक स्टैंडर्ड प्रोटोकॉल तय करता है. इसकी मदद से, ऐप्लिकेशन के उपयोगकर्ता, अपने-आप एपीआई इस्तेमाल करने के लिए ऐप्लिकेशन को अनुमति दे सकते हैं . इसके लिए, ऐप्लिकेशन के उपयोगकर्ताओं को ऐप्लिकेशन के साथ अपने पासवर्ड शेयर करने की ज़रूरत नहीं होती .
OAuth 1.0a की नीति का रेफ़रंस
OAuthV1 की नीति के रेफ़रंस में, OAuth v1.0a की नीति को कॉन्फ़िगर करने का तरीका बताया गया है. OAuthV1 की नीति का टाइप, OAuth 1.0a की खास जानकारी के आधार पर, अनुरोध टोकन जनरेट करने, ऐक्सेस टोकन जनरेट करने, और ऐक्सेस टोकन की पुष्टि करने के लिए ज़िम्मेदार होता है.
OAuth 1.0a के एपीआई
Apigee, OAuth 1.0a के एंडपॉइंट के साथ काम करने के लिए एपीआई उपलब्ध कराता है.
GitHub पर OAuth 1.0a का सैंपल
GitHub पर मौजूद एपीआई प्रॉक्सी का यह सैंपल OAuth 1.0a के तीन-लेग वाले कॉन्फ़िगरेशन के बारे में बताता है. आपके पास इस कोड को डाउनलोड करने और चलाने का विकल्प होता है.
| नाम | ब्यौरा |
|---|---|
| oauth10a-3legged | OAuth 1.0a के तीन-लेग वाले कॉन्फ़िगरेशन के बारे में बताता है. |