OAuth 2.0: konfigurowanie nowego serwera proxy interfejsu API

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Jeśli używasz wersji Apigee Cloud Edge, domyślnie w Twojej organizacji będzie dostępny serwer proxy o nazwie oauth. Ten serwer proxy udostępnia 2 przykładowe punkty końcowe do generowania tokenów dostępu i odświeżania. Jeśli chcesz dowiedzieć się więcej o punktach końcowych tokenów OAuth, przeczytaj artykuł Omówienie punktów końcowych OAuth.

Typ uwierzytelnienia client_credentials określa procedurę wydawania tokenów dostępu w zamian za dane uwierzytelniające aplikacji. Te dane uwierzytelniające aplikacji to para klucza i tajnego klucza klienta , którą Apigee Edge wydaje dla każdej aplikacji zarejestrowanej w organizacji. Więcej informacji znajdziesz w artykule Implementowanie typu uwierzytelnienia kodu autoryzacji.

Dodawanie protokołu OAuth 2.0 do nowego serwera proxy interfejsu API

Podczas tworzenia nowego serwera proxy interfejsu API możesz łatwo dodać do interfejsu API weryfikację OAuth.

Edge

Aby dodać weryfikację OAuth do interfejsu API za pomocą interfejsu Edge:

  1. Zaloguj się na stronie apigee.com/edge.
  2. Na pasku nawigacyjnym po lewej stronie wybierz Develop > API Proxies (Tworzenie > Serwery proxy interfejsu API).
  3. Kliknij + Proxy.
  4. Użyj kreatora Create Proxy (Utwórz serwer proxy), aby utworzyć serwer proxy Reverse. Zobacz Tworzenie prostego serwera proxy interfejsu API.
  5. Na stronie Common policies (Typowe zasady) kreatora kliknij przycisk obok opcji OAuth v2.0.

Classic Edge (Private Cloud)

Aby dodać weryfikację OAuth do interfejsu API za pomocą interfejsu Classic Edge:

  1. Zaloguj się na stronie http://ms-ip:9000, gdzie ms-ip to adres IP lub nazwa DNS węzła serwera zarządzania.
  2. Na górnym pasku nawigacyjnym wybierz APIs > API Proxies (Interfejsy API > Serwery proxy interfejsu API).
  3. Kliknij + API Proxy.
  4. Użyj kreatora Create Proxy (Utwórz serwer proxy), aby utworzyć serwer proxy Reverse. Zobacz Tworzenie prostego serwera proxy interfejsu API.
  5. Na stronie Security (Bezpieczeństwo) kreatora kliknij przycisk obok opcji OAuth v2.0.

Gdy wybierzesz tę opcję, do nowo utworzonego serwera proxy interfejsu API zostaną dołączone 2 zasady – jedna do weryfikowania tokenów dostępu, a druga do usuwania tokena dostępu po jego zweryfikowaniu.

Zwróć uwagę, że pole wyboru Publish API Product jest dostępne i automatycznie zaznaczone. Zaznacz to pole, jeśli chcesz automatycznie wygenerować produkt podczas tworzenia nowego serwera proxy interfejsu API. Automatycznie wygenerowany produkt zostanie utworzony z powiązaniem z nowym serwerem proxy interfejsu API. Jeśli masz już produkt z którym chcesz powiązać ten nowy interfejs API, odznacz to pole wyboru, aby nie tworzyć niepotrzebnego produktu. Więcej informacji o produktach znajdziesz w artykule Co to jest produkt API?

Praca z domyślnym serwerem proxy OAuth

Serwer proxy oauth udostępnia ten identyfikator URI punktu końcowego:

/oauth/client_credential/accesstoken

Opublikuj ten identyfikator URI dla programistów, którzy muszą uzyskać tokeny dostępu. Programiści aplikacji konfigurują swoje aplikacje tak, aby wywoływały ten punkt końcowy, podając pary klucza i tajnego klucza klienta w celu uzyskania tokenów dostępu.

Domyślny punkt końcowy tokena danych uwierzytelniających klienta jest udostępniany w sieci pod tym adresem URL:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

Jeśli na przykład nazwa Twojej organizacji to „apimakers”, adres URL będzie wyglądać tak:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

Jest to adres URL, który programiści wywołują, aby uzyskać tokeny dostępu.

Wywoływanie interfejsu API

Gdy otrzymasz token dostępu, możesz wywołać interfejs API za pomocą nagłówka Authorization i tokena Bearer, tak jak poniżej:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

Zobacz też Weryfikowanie tokenów dostępu.