OAuth 2.0: একটি নতুন API প্রক্সি কনফিগার করা হচ্ছে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

আপনি যদি Edge-এর Apigee Cloud সংস্করণটি ব্যবহার করেন, তাহলে দেখবেন যে আপনার প্রতিষ্ঠানে ডিফল্টরূপে oauth নামের একটি প্রক্সি অন্তর্ভুক্ত রয়েছে। এই প্রক্সিটি অ্যাক্সেস এবং রিফ্রেশ টোকেন তৈরি করার জন্য দুটি নমুনা এন্ডপয়েন্ট প্রদান করে। আপনি যদি OAuth টোকেন এন্ডপয়েন্ট সম্পর্কে আরও জানতে চান, তাহলে ‘Understanding OAuth endpoints’ দেখুন।

ক্লায়েন্ট ক্রেডেনশিয়ালস গ্রান্ট টাইপ অ্যাপ ক্রেডেনশিয়ালসের বিনিময়ে অ্যাক্সেস টোকেন ইস্যু করার একটি পদ্ধতি নির্ধারণ করে। এই অ্যাপ ক্রেডেনশিয়ালস হলো কনজিউমার কী এবং সিক্রেট পেয়ার, যা Apigee Edge একটি অর্গানাইজেশনে নিবন্ধিত প্রতিটি অ্যাপের জন্য ইস্যু করে। আরও বিস্তারিত জানতে, ‘ইমপ্লিমেন্টিং দ্য অথরাইজেশন কোড গ্রান্ট টাইপ’ দেখুন।

একটি নতুন এপিআই প্রক্সিতে OAuth 2.0 যোগ করুন

নতুন এপিআই প্রক্সি তৈরি করার সময় আপনি সহজেই একটি এপিআই-তে OAuth যাচাইকরণ যোগ করতে পারেন।

প্রান্ত

Edge UI ব্যবহার করে কোনো API-তে OAuth ভেরিফিকেশন যোগ করতে:

  1. apigee.com/edge- এ সাইন ইন করুন।
  2. বাম দিকের নেভিগেশন বার থেকে Develop > API Proxys নির্বাচন করুন।
  3. ক্লিক + প্রক্সি
  4. রিভার্স প্রক্সি তৈরি করতে ক্রিয়েট প্রক্সি উইজার্ড ব্যবহার করুন। একটি সাধারণ এপিআই প্রক্সি তৈরি করুন দেখুন।
  5. উইজার্ডের কমন পলিসি পেজে, OAuth v2.0 এর পাশের রেডিও বাটনটি সিলেক্ট করুন।

ক্লাসিক এজ (প্রাইভেট ক্লাউড)

ক্লাসিক এজ UI ব্যবহার করে কোনো API-তে OAuth ভেরিফিকেশন যোগ করতে:

  1. http:// ms-ip :9000 এ সাইন ইন করুন, যেখানে ms-ip হলো ম্যানেজমেন্ট সার্ভার নোডের আইপি অ্যাড্রেস বা ডিএনএস নেম।
  2. উপরের নেভিগেশন বারে APIs > API Proxys নির্বাচন করুন।
  3. ক্লিক + এপিআই প্রক্সি
  4. রিভার্স প্রক্সি তৈরি করতে ক্রিয়েট প্রক্সি উইজার্ড ব্যবহার করুন। একটি সাধারণ এপিআই প্রক্সি তৈরি করুন দেখুন।
  5. উইজার্ডের সিকিউরিটি পেজে, OAuth v2.0 এর পাশের রেডিও বাটনটি সিলেক্ট করুন।

আপনি এই বিকল্পটি নির্বাচন করলে, নতুন তৈরি করা এপিআই প্রক্সির সাথে দুটি পলিসি সংযুক্ত হবে—একটি অ্যাক্সেস টোকেন যাচাই করার জন্য এবং অন্যটি যাচাই হয়ে যাওয়ার পর অ্যাক্সেস টোকেনটি বাতিল করার জন্য।

লক্ষ্য করুন যে ‘Publish API Product’ চেকবক্সটি নির্বাচনযোগ্য হয়ে যায় এবং স্বয়ংক্রিয়ভাবে নির্বাচিত হয়। আপনি যদি নতুন এপিআই প্রক্সি তৈরি করার সময় স্বয়ংক্রিয়ভাবে একটি প্রোডাক্ট তৈরি করতে চান, তবে এটি চেক করুন। স্বয়ংক্রিয়ভাবে তৈরি হওয়া প্রোডাক্টটি নতুন এপিআই প্রক্সির সাথে একটি সংযোগসহ তৈরি হবে। আপনার যদি আগে থেকে কোনো প্রোডাক্ট থাকে যার সাথে আপনি এই নতুন এপিআই-টিকে যুক্ত করতে চান, তবে এই চেকবক্সটি আনচেক করতে ভুলবেন না, যাতে আপনি একটি অপ্রয়োজনীয় প্রোডাক্ট তৈরি না করেন। প্রোডাক্ট সম্পর্কে তথ্যের জন্য, ‘What is an API product?’ দেখুন।

ডিফল্ট OAuth প্রক্সির সাথে কাজ করা

ওঅথ প্রক্সি নিম্নলিখিত এন্ডপয়েন্ট ইউআরআই প্রকাশ করে:

/oauth/client_credential/accesstoken

যেসব ডেভেলপারদের অ্যাক্সেস টোকেন প্রয়োজন, তাদের জন্য এই URI-টি প্রকাশ করুন। অ্যাপ ডেভেলপাররা তাদের অ্যাপগুলোকে এই এন্ডপয়েন্টটি কল করার জন্য কনফিগার করেন এবং অ্যাক্সেস টোকেন পাওয়ার জন্য তাদের কনজিউমার কী ও সিক্রেট পেয়ার উপস্থাপন করেন।

ডিফল্ট ক্লায়েন্ট ক্রেডেনশিয়াল টোকেন এন্ডপয়েন্টটি নেটওয়ার্কে নিম্নলিখিত URL-এ উন্মুক্ত করা হয়েছে:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

উদাহরণস্বরূপ, যদি আপনার প্রতিষ্ঠানের নাম 'apimakers' হয়, তাহলে URL-টি হবে:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

এটি সেই ইউআরএল যা ডেভেলপাররা অ্যাক্সেস টোকেন পেতে ব্যবহার করেন।

এপিআই কল করুন

যখন আপনি একটি অ্যাক্সেস টোকেন ফেরত পাবেন, তখন আপনি একটি Authorization হেডার এবং Bearer টোকেন ব্যবহার করে API-কে এইভাবে কল করতে পারেন:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

আরও দেখুন অ্যাক্সেস টোকেন যাচাইকরণ