דף הבית של OAuth

כרגע מוצג התיעוד של Apigee Edge.
כניסה למסמכי התיעוד של Apigee X.
מידע

הגעת לדף הבית של OAuth ב-Apigee Edge. בדף הנחיתה הזה יש קישורים לתיעוד, לדוגמאות ולמשאבים אחרים הקשורים לשימוש ב-OAuth ב-Apigee Edge.

מסגרת OAuth 2.0

אבטחת ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים משאבים, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לך להצליח עם OAuth 2.0 ב-Apigee Edge!

מידע על OAuth 2.0

אוסף המשאבים הזה יעזור לכם ללמוד איך להשתמש ב-OAuth 2.0.

  • מסמכי התיעוד של Apigee:
    • מבוא ל-OAuth 2.0 -- כולל מושגים ותנאים בסיסיים של OAuth 2.0. התמקדות בשימוש ב-OAuth ב-Apigee Edge.
  • ההדרכה וההסמכות של Apigee:
    • Apigee מציעה הדרכה אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל את OAuth.
  • מפרט IETF:
    • מפרט IETF – מומלץ בחום לעיין במפרט הזה ב-Apigee. הוא כולל מבוא בסיסי וסקירה כללית של מושגים.
  • ספר דיגיטלי וסרטון של Apigee:

הטמעת התהליך של סוג המענק

כדי לעזור לך להתחיל, Apigee מספקת דוגמאות עבודה של כל סוג הרשאה של OAuth 2.0. הדוגמאות מייצגות שיטות מומלצות ומדגימות איך להטמיע סוגים של אישורי OAuth ב-Apigee Edge.

פרטי הכניסה של הלקוח

קוד הרשאה

  • יישום סוג המענק של קוד ההרשאה – מציג את סוג המענק, עם דגש על השלבים הנדרשים כדי להטמיע את סוג המענק הזה ב-Apigee Edge.
  • הטמעה לדוגמה – כדאי לראות את הדוגמה המתקדמת הזו במאגר api-samples ב-GitHub. תוכלו לשכפל את הדוגמה, לפרוס אותה ולהריץ אותה. לפרטים נוספים אפשר לעיין בקובץ README. היא כוללת אפליקציית התחברות חזקה שמאמתת את המשתמשים ומתקשרת באופן מאובטח עם שרת ההרשאות.

מרומז

פרטי הכניסה לסיסמה של בעלי המשאבים


נושאי הדרכה מהירים

הנושאים האלה מספקים הקשר מהיר ושלבים תמציתיים לטיפול במשימות OAuth 2.0 נפוצות:

הפניות למדיניות ול-API

הנושאים האלה מספקים מידע מפורט לגבי המדיניות וממשקי ה-API שתומכים ישירות ב-OAuth 2.0 ב-Edge.


מסגרת OAuth 1.0a

פרוטוקול OAuth 1.0a מגדיר פרוטוקול סטנדרטי שמאפשר למשתמשי אפליקציות להרשות לאפליקציות לצרוך ממשקי API בשמם, בלי לדרוש ממשתמשי אפליקציות לחשוף את הסיסמאות שלהם בפני האפליקציה תוך כדי התהליך.

הפניה למדיניות OAuth 1.0a

בחומר העזר בנושא מדיניות OAuthV1 מוסבר איך להגדיר חיבור OAuth v1.0a. סוג המדיניות OAuthV1 אחראי ליצירת אסימוני בקשה, ליצירת אסימוני גישה ולאימות אסימוני גישה בהתאם למפרט OAuth 1.0a.

ממשקי API של OAuth 1.0a

Apigee מספקת ממשקי API לעבודה עם נקודות קצה מסוג OAuth 1.0a.

דוגמת OAuth 1.0a ב-GitHub

דוגמה לשרת proxy ל-API ב-GitHub ממחישה תצורה תלת-רגלית של OAuth 1.0a. אפשר להוריד ולהריץ את הקוד הזה.

שם התיאור
oauth10a-3legged מדגים תצורה תלת-רגלית של OAuth 1.0a.