OAuth होम

यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं Apigee X दस्तावेज़.
info

Apigee Edge पर OAuth के होम पेज में आपका स्वागत है. इस लैंडिंग पेज पर, Apigee Edge पर OAuth का इस्तेमाल करने से जुड़े दस्तावेज़, सैंपल, और अन्य संसाधन के लिंक दिए गए हैं.

OAuth 2.0 फ़्रेमवर्क

OAuth 2.0 की मदद से, अपने एपीआई को सुरक्षित करें. इस सेक्शन में, संसाधन, सैंपल कोड, वीडियो, और अन्य विषय दिए गए हैं. इनकी मदद से, Apigee Edge पर OAuth 2.0 का इस्तेमाल करके, बेहतर नतीजे पाए जा सकते हैं!

OAuth 2.0 के बारे में जानें

संसाधनों के इस कलेक्शन से, आपको OAuth 2.0 के बारे में ज़्यादा जानने में मदद मिलेगी.

  • Apigee के दस्तावेज़:
    • OAuth 2.0 की खास जानकारी \-- इसमें OAuth 2.0 के बुनियादी कॉन्सेप्ट और शब्दों के बारे में बताया गया है. इसमें Apigee Edge पर OAuth का इस्तेमाल करने पर फ़ोकस किया गया है.
  • Apigee की ट्रेनिंग और सर्टिफ़िकेट:
    • Apigee, एपीआई डेवलपर के लिए ऑनलाइन ट्रेनिंग उपलब्ध कराता है. इसमें एपीआई की सुरक्षा से जुड़ा एक कोर्स भी शामिल है. इसमें OAuth के बारे में भी बताया जाता है.
  • IETF की खास जानकारी:
    • IETF खास जानकारी -- Apigee का सुझाव है कि आप इस खास जानकारी की समीक्षा करें. इसमें बुनियादी जानकारी और कॉन्सेप्ट की खास जानकारी शामिल है.
  • Apigee की ई-बुक और वीडियो:
    • OAuth the Big Picture, Apigee की एक ई-बुक, जो मुफ़्त में उपलब्ध है.
    • OAuth the Big Picture, Apigee का एक वेबकास्ट, जो मुफ़्त में उपलब्ध है.

अनुमति के टाइप के फ़्लो लागू करना

Apigee, OAuth 2.0 के हर अनुमति के टाइप के काम करने वाले सैंपल उपलब्ध कराता है, ताकि आपको शुरुआत करने में मदद मिल सके. इन सैंपल में सबसे सही तरीके दिखाए गए हैं. साथ ही, यह भी दिखाया गया है कि Apigee Edge पर OAuth की अनुमति के टाइप कैसे लागू किए जाते हैं.

क्लाइंट क्रेडेंशियल

ऑथराइज़ेशन कोड

  • ऑथराइज़ेशन कोड की अनुमति का टाइप लागू करना \-- इसमें अनुमति के टाइप के बारे में बताया गया है. साथ ही, इस बात पर ज़ोर दिया गया है कि Apigee Edge पर इस अनुमति के टाइप को लागू करने के लिए, आपको किन चरणों का पालन करना होगा.
  • सैंपल लागू करना -- GitHub पर मौजूद api-samples रिपो में यह अडवांस सैंपल देखें. आपके पास इस सैंपल को क्लोन करने, डिप्लॉय करने, और चलाने का विकल्प होता है. ज़्यादा जानकारी के लिए, README फ़ाइल देखें. इसमें एक मज़बूत लॉगिन ऐप्लिकेशन शामिल है. यह ऐप्लिकेशन, उपयोगकर्ताओं की पुष्टि करता है और ऑथराइज़ेशन सर्वर के साथ सुरक्षित तरीके से कम्यूनिकेट करता है.

इंप्लिसिट

संसाधन के मालिक के पासवर्ड क्रेडेंशियल

  • पासवर्ड की अनुमति का टाइप लागू करना \-- इसमें अनुमति के टाइप के बारे में बताया गया है. साथ ही, इस बात पर ज़ोर दिया गया है कि Apigee Edge पर इस अनुमति के टाइप को लागू करने के लिए, आपको किन चरणों का पालन करना होगा.

क्विक गाइड वाले विषय

इन विषयों में, OAuth 2.0 से जुड़े सामान्य टास्क को हैंडल करने के लिए, आपको ज़रूरी जानकारी और आसान चरण मिलेंगे:

नीति और एपीआई के रेफ़रंस

इन विषयों में, उन नीतियों और एपीआई के बारे में पूरी जानकारी दी गई है जो Edge पर OAuth 2.0 के साथ सीधे तौर पर काम करते हैं.

  • OAuthV2 की नीतियां -- इन नीतियों की मदद से, Apigee Edge पर OAuth 2.0 की अनुमति के चार टाइप लागू किए जा सकते हैं और उन्हें पसंद के मुताबिक बनाया जा सकता है:
    • OAuthV2 नीति \-- यह Apigee Edge पर OAuth 2.0 को लागू करने का मुख्य हिस्सा है. इसकी मदद से, Apigee Edge पर OAuth 2.0 के "ऑपरेशन" कॉन्फ़िगर किए जा सकते हैं. ये ऑपरेशन, ऐक्सेस और रीफ़्रेश टोकन जनरेट करते हैं, ऑथराइज़ेशन कोड जारी करते हैं, और टोकन की पुष्टि करते हैं. इस विषय में, कोड के सैंपल शामिल हैं. इनसे यह समझने में मदद मिलती है कि चीज़ें कैसे काम करती हैं.
    • GetOAuthV2Info नीति \-- यह टोकन के एट्रिब्यूट हासिल करती है और उन्हें एपीआई प्रॉक्सी में एक्ज़ीक्यूट होने वाले कोड और नीतियों के लिए उपलब्ध कराती है. इस नीति का टाइप तब काम आ सकता है, जब आपको किसी ऐक्सेस टोकन में मौजूद वैल्यू के आधार पर, डाइनैमिक और शर्तों के हिसाब से काम करने वाला व्यवहार कॉन्फ़िगर करना हो. ऐक्सेस टोकन को पसंद के मुताबिक बनाना भी देखें.
    • SetOAuthV2Info नीति \-- यह ऐक्सेस टोकन की प्रोफ़ाइल अपडेट करती है. उदाहरण के लिए, शायद आपको कोई ऐसा टैग एम्बेड करना हो जो आपके कारोबार के लिए यूनीक हो. ऐक्सेस टोकन को पसंद के मुताबिक बनाना भी देखें.
  • OAuth 2.0 के गड़बड़ी कोड
  • OAuth 2.0 के एपीआई -- Apigee, OAuth 2.0 एंडपॉइंट के साथ काम करने के लिए ये एपीआई उपलब्ध कराता है.

OAuth 1.0a फ़्रेमवर्क

OAuth 1.0a, एक स्टैंडर्ड प्रोटोकॉल तय करता है. इसकी मदद से, ऐप्लिकेशन के उपयोगकर्ता, अपने-आप एपीआई इस्तेमाल करने के लिए ऐप्लिकेशन को अनुमति दे सकते हैं . इसके लिए, ऐप्लिकेशन के उपयोगकर्ताओं को ऐप्लिकेशन के साथ अपने पासवर्ड शेयर करने की ज़रूरत नहीं होती .

OAuth 1.0a की नीति का रेफ़रंस

OAuthV1 की नीति के रेफ़रंस में, OAuth v1.0a की नीति को कॉन्फ़िगर करने का तरीका बताया गया है. OAuthV1 की नीति का टाइप, OAuth 1.0a की खास जानकारी के आधार पर, अनुरोध टोकन जनरेट करने, ऐक्सेस टोकन जनरेट करने, और ऐक्सेस टोकन की पुष्टि करने के लिए ज़िम्मेदार होता है.

OAuth 1.0a के एपीआई

Apigee, OAuth 1.0a के एंडपॉइंट के साथ काम करने के लिए एपीआई उपलब्ध कराता है.

GitHub पर OAuth 1.0a का सैंपल

GitHub पर मौजूद एपीआई प्रॉक्सी का यह सैंपल OAuth 1.0a के तीन-लेग वाले कॉन्फ़िगरेशन के बारे में बताता है. आपके पास इस कोड को डाउनलोड करने और चलाने का विकल्प होता है.

नाम ब्यौरा
oauth10a-3legged OAuth 1.0a के तीन-लेग वाले कॉन्फ़िगरेशन के बारे में बताता है.