คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
ยินดีต้อนรับสู่หน้าแรกของ OAuth ใน Apigee Edge หน้า Landing Page นี้มีลิงก์ไปยัง เอกสารประกอบ ตัวอย่าง และแหล่งข้อมูลอื่นๆ ที่เกี่ยวข้องกับการใช้ OAuth ใน Apigee Edge
เฟรมเวิร์ก OAuth 2.0
รักษาความปลอดภัย API ด้วย OAuth 2.0 ส่วนนี้แสดงรายการแหล่งข้อมูล โค้ดตัวอย่าง วิดีโอ และหัวข้ออื่นๆ ที่จะช่วยให้คุณใช้ OAuth 2.0 ใน Apigee Edge ได้อย่างประสบความสำเร็จ
ดูข้อมูลเกี่ยวกับ OAuth 2.0
คอลเล็กชันแหล่งข้อมูลนี้จะช่วยให้คุณเข้าใจ OAuth 2.0 ได้อย่างรวดเร็ว
-
เอกสารประกอบของ Apigee:
- ข้อมูลเบื้องต้นเกี่ยวกับ OAuth 2.0 -- ครอบคลุมแนวคิดและคำศัพท์พื้นฐานของ OAuth 2.0 เน้นการใช้ OAuth ใน Apigee Edge
- การฝึกอบรมและการรับรองของ Apigee:
- Apigee มีการฝึกอบรมออนไลน์สำหรับนักพัฒนา API ซึ่งรวมถึงหลักสูตรเกี่ยวกับ ความปลอดภัยของ APIที่รวมถึง OAuth
-
ข้อกำหนดของ IETF:
- ข้อกำหนด ของ IETF -- Apigee ขอแนะนำอย่างยิ่งให้คุณอ่านข้อกำหนดนี้ ซึ่งรวมถึงข้อมูลเบื้องต้นและภาพรวมเชิงแนวคิดที่ดี
-
eBook และวิดีโอของ Apigee:
- OAuth the Big Picture ซึ่งเป็น eBook ฟรีของ Apigee
- OAuth the Big Picture ซึ่งเป็นการออกอากาศทางเว็บฟรีของ Apigee
ใช้ขั้นตอนการให้สิทธิ์
Apigee มีตัวอย่างการทำงานของการให้สิทธิ์ OAuth 2.0 แต่ละประเภทเพื่อช่วยให้คุณเริ่มต้นใช้งานได้ ตัวอย่างเหล่านี้แสดงแนวทางปฏิบัติแนะนำและแสดงวิธีใช้การให้สิทธิ์ OAuth ใน Apigee Edge
ข้อมูลเข้าสู่ระบบของไคลเอ็นต์
- การใช้ การให้สิทธิ์ข้อมูลเข้าสู่ระบบของไคลเอ็นต์ - แนะนำการให้สิทธิ์ โดยเน้นขั้นตอน ที่คุณต้องทำตามเพื่อใช้การให้สิทธิ์นี้ใน Apigee Edge
- ตัวอย่างการใช้งาน -- ดูตัวอย่างนี้ในที่เก็บ api-samples ของเราใน GitHub
- ความปลอดภัย ของ API (รวมถึง OAuth)
รหัสการให้สิทธิ์
- การใช้ การให้สิทธิ์รหัสการให้สิทธิ์ \- แนะนำการให้สิทธิ์ โดยเน้น ขั้นตอนที่คุณต้องทำตามเพื่อใช้การให้สิทธิ์นี้ใน Apigee Edge
- ตัวอย่าง การใช้งาน -- ดูตัวอย่างขั้นสูงนี้ในที่เก็บ api-samples ของเราใน GitHub คุณสามารถโคลนตัวอย่างนี้ ทำให้ใช้งานได้ และดำเนินการ ดูรายละเอียดได้ในไฟล์ README ซึ่งรวมถึงแอปเข้าสู่ระบบที่มีประสิทธิภาพซึ่งตรวจสอบสิทธิ์ผู้ใช้และสื่อสาร กับเซิร์ฟเวอร์การให้สิทธิ์อย่างปลอดภัย
โดยปริยาย
- การขอ โทเค็น: การให้สิทธิ์โดยปริยาย -- แสดงวิธีขอโทเค็นด้วยการให้สิทธิ์โดยปริยาย
ข้อมูลเข้าสู่ระบบรหัสผ่านของเจ้าของทรัพยากร
- การใช้ การให้สิทธิ์รหัสผ่าน \- แนะนำการให้สิทธิ์ โดยเน้นขั้นตอนที่คุณ ต้องทำตามเพื่อใช้การให้สิทธิ์นี้ใน Apigee Edge
หัวข้อวิธีการใช้งานอย่างรวดเร็ว
หัวข้อเหล่านี้จะให้บริบทอย่างรวดเร็วและขั้นตอนที่กระชับในการจัดการงาน OAuth 2.0 ทั่วไป
- การกำหนดค่า พร็อกซี API ใหม่
- การลงทะเบียนแอปไคลเอ็นต์
- การรับข้อมูลเข้าสู่ระบบของไคลเอ็นต์
- การกำหนดค่า OAuth ปลายทางและนโยบาย
- การขอโทเค็นและรหัสการให้สิทธิ์
- การปรับแต่งโทเค็นเพื่อการเข้าถึง
- การอนุมัติและ เพิกถอนโทเค็นเพื่อการเข้าถึง
- การส่งโทเค็น เพื่อการเข้าถึง
- การยืนยันโทเค็น เพื่อการเข้าถึง
- การใช้ขอบเขต
- หัวข้อ ขั้นสูง
ข้อมูลอ้างอิงเกี่ยวกับนโยบาย และ API
หัวข้อเหล่านี้ให้ข้อมูลอ้างอิงโดยละเอียดเกี่ยวกับนโยบายและ API ที่รองรับ OAuth 2.0 ใน Edge โดยตรง
-
นโยบาย OAuthV2 -- นโยบายเหล่านี้ช่วยให้คุณใช้และปรับแต่ง
การให้สิทธิ์ OAuth 2.0 ทั้ง 4 ประเภทใน Apigee Edge ได้:
- นโยบาย OAuthV2 \-- หัวใจสำคัญของการใช้งาน OAuth 2.0 ใน Apigee Edge ซึ่งช่วยให้คุณ กำหนดค่า "การดำเนินการ" OAuth 2.0 ใน Apigee Edge ที่สร้างโทเค็นเพื่อการเข้าถึงและโทเค็นการรีเฟรช ออกรหัสการให้สิทธิ์ และตรวจสอบโทเค็น หัวข้อนี้มีโค้ดตัวอย่างเพื่อช่วย แสดงวิธีการทำงาน
- นโยบาย GetOAuthV2Info \-- รับแอตทริบิวต์ของโทเค็นและทำให้แอตทริบิวต์เหล่านั้นพร้อมใช้งานสำหรับนโยบายและ โค้ดที่ทำงานในพร็อกซี API นโยบายประเภทนี้มีประโยชน์เมื่อคุณต้องกำหนดค่า ลักษณะการทำงานแบบไดนามิกตามเงื่อนไขโดยอิงตามค่าในโทเค็นเพื่อการเข้าถึง ดูเพิ่มเติมที่ การปรับแต่งโทเค็นเพื่อการเข้าถึง.
- SetOAuthV2Info นโยบาย -- อัปเดตโปรไฟล์ของโทเค็นเพื่อการเข้าถึง เช่น คุณอาจต้องการ ฝังแท็กที่ไม่ซ้ำกันสำหรับธุรกิจของคุณ ดูเพิ่มเติมที่การปรับแต่งโทเค็นเพื่อการเข้าถึง.
- รหัสข้อผิดพลาด OAuth 2.0
- API ของ OAuth 2.0 -- Apigee มี API เหล่านี้สำหรับการทำงานกับปลายทาง OAuth 2.0
เฟรมเวิร์ก OAuth 1.0a
OAuth 1.0a กำหนดโปรโตคอลมาตรฐานที่ช่วยให้ผู้ใช้แอปให้สิทธิ์แอปในการใช้ API ในนามของผู้ใช้ได้โดยไม่ต้องให้ผู้ใช้แอปเปิดเผยรหัสผ่านของตนแก่แอปใน กระบวนการ
ข้อมูลอ้างอิงเกี่ยวกับนโยบาย OAuth 1.0a
ข้อมูลอ้างอิงเกี่ยวกับ นโยบาย OAuthV1 อธิบายวิธีกำหนดค่านโยบาย OAuth v1.0a นโยบายประเภท OAuthV1 มีหน้าที่รับผิดชอบในการสร้างโทเค็นคำขอ สร้างโทเค็นเพื่อการเข้าถึง และยืนยันโทเค็นเพื่อการเข้าถึงตามข้อกำหนด OAuth 1.0a
API ของ OAuth 1.0a
Apigee มี API สำหรับการทำงานกับปลายทาง OAuth 1.0a
ตัวอย่าง OAuth 1.0a ใน GitHub
พร็อกซี API ตัวอย่างนี้ในGitHub แสดงการกำหนดค่า 3 ขาของ OAuth 1.0a คุณสามารถดาวน์โหลดและ เรียกใช้โค้ดนี้ได้
| ชื่อ | คำอธิบาย |
|---|---|
| oauth10a-3legged | แสดงการกำหนดค่า 3 ขาของ OAuth 1.0a |