קבלת פרטי כניסה של לקוח

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

במאמר הזה נסביר איך להשיג פרטי כניסה ללקוח (שנקראים גם מפתחות פיתוח) למטרות פיתוח ובדיקה באמצעות אפליקציה ומוצר למפתחים שזמינים מחוץ לקופסה. במקרים של סביבת ייצור, השלבים דומים, אבל תשתמשו באפליקציות, במוצרים ובגורמים אחרים שלכם.

מהם פרטי כניסה של לקוח?

כדי להשתתף בהרשאה באמצעות OAuth 2.0, כל אפליקציות הלקוח צריכות להיות רשומות ב-Apigee Edge (שרת ההרשאות). כשרושמים את האפליקציה, מקבלים שני מפתחות: מספר צרכן וסוד צרכן. מזהה הצרכן הוא מפתח ציבורי, ואסור לחשוף את סוד הצרכן. המפתחות האלה של פרטי הכניסה של הלקוח מאפשרים ל-Apigee Edge לזהות באופן ייחודי את אפליקציית הלקוח.

שלבים מהירים

בשלבים הקצרים האלה מוסבר איך לקבל מפתחות פיתוח לאחת מהאפליקציות המוכנות לשימוש שהוגדרו כשיוצרים את הארגון ב-Apigee Edge. אפשר להשתמש במקשים האלה בעיקר לפיתוח ולבדיקה:

  1. ניגשים לדף 'אפליקציות למפתחים', כמו שמתואר בהמשך.

    Edge

    כדי לגשת לדף Developer Apps (אפליקציות למפתחים) באמצעות ממשק המשתמש של Edge:

    1. נכנסים לחשבון בכתובת apigee.com/edge.
    2. בסרגל הניווט הימני, בוחרים באפשרות פרסום > אפליקציות.
    3. לוחצים על +שרת proxy.

    Classic Edge (ענן פרטי)

    כדי לגשת לדף Developer Apps (אפליקציות למפתחים) באמצעות ממשק המשתמש הקלאסי של Edge:

    1. מתחברים אל http://ms-ip:9000, כאשר ms-ip היא כתובת ה-IP או שם ה-DNS של צומת שרת הניהול.
    2. בסרגל הניווט העליון, לוחצים על פרסום > אפליקציות למפתחים.
  2. לוחצים על אפליקציית מזג האוויר כדי לפתוח את דף הסקירה הכללית של אפליקציית מזג האוויר. שימו לב שהמפתח שמשויך לאפליקציה הוא ניקולאי טסלה. האפליקציה והמפתח האלה הוקצו כברירת מחדל כשהארגון שלכם נוצר. כל האפליקציות של המפתחים צריכות להיות משויכות למפתח.
  3. בקטע Products, ליד המוצר Premium Weather API, לוחצים על Show כדי להציג את הערכים של מספר צרכן ו-Consumer Secret.
  4. מעתיקים ושומרים את שני הערכים האלה – תצטרכו להשתמש בהם בהמשך כדי לבצע קריאות ל-API ולקבל אסימוני גישה.

קבלת פרטי כניסה של לקוח באמצעות Edge APIs

אפשר גם לקבל את טוקן הצרכן ואת הסוד של אפליקציה באמצעות קריאה ל-Management API. קודם כל, מקבלים את רשימת האפליקציות בארגון על ידי ביצוע הקריאה הבאה ל-API:

$ curl https://api.enterprise.apigee.com/v1/o/{org_name}/apps \
-u email:password

הקריאה הזו מחזירה רשימה של אפליקציות לפי מזהה האפליקציה.

[ "da496fae-2a04-4a5c-b2d0-709278a6f9db", "50e3e831-175b-4a05-8fb6-05a54701af6e" ]

אפשר לאחזר את הפרופיל של אפליקציה באמצעות קריאת GET פשוטה במזהה האפליקציה:

$ curl https://api.enterprise.apigee.com/v1/o/{org_name}/apps/{app_id} \
-u email:password

לדוגמה:

$ curl https://api.enterprise.apigee.com/v1/o/{org_name}/apps/da496fae-2a04-4a5c-b2d0-709278a6f9db \
-u email:password

הקריאה ל-API מחזירה את הפרופיל של האפליקציה שציינתם. לדוגמה, פרופיל אפליקציה של weatherapp יכול להיראות כך ב-JSON:

{
  "accessType" : "read",
  "apiProducts" : [ ],
  "appFamily" : "default",
  "appId" : "da496fae-2a04-4a5c-b2d0-70928a6f9db",
  "attributes" : [ ],
  "callbackUrl" : "http://weatherapp.com",
  "createdAt" : 1380290158713,
  "createdBy" : "noreply_admin@apigee.com",
  "credentials" : [ {
    "apiProducts" : [ {
      "apiproduct" : "PremiumWeatherAPI",
      "status" : "approved"
    } ],
    "attributes" : [ ],
    "consumerKey" : "bBGAQrXgivA9lKu7NMPyYpVKNhGar6K",
    "consumerSecret" : "hAr4Gn0gA9vyvI4",
    "expiresAt" : -1,
    "issuedAt" : 1380290161417,
    "scopes" : [ ],
    "status" : "approved"
  } ],
  "developerId" : "5w95xGkpnjzDBT4",
  "lastModifiedAt" : 1380290158713,
  "lastModifiedBy" : "noreply_admin@apigee.com",
  "name" : "weatherapp",
  "scopes" : [ ],
  "status" : "approved"
}

שימו לב לערכים של consumerKey ושל consumerSecret.

מידע נוסף

לדיון מפורט יותר בנושא רישום אפליקציות וניהול מפתחות, אפשר לעיין במאמר רישום אפליקציות וניהול מפתחות API.