Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Если вы используете облачную версию Edge от Apigee, то по умолчанию в вашей организации включен прокси-сервер под названием oAuth . Этот прокси-сервер предоставляет две примерные конечные точки для генерации токенов доступа и обновления. Для получения дополнительной информации о конечных точках токенов OAuth см. раздел «Понимание конечных точек OAuth» .
Тип предоставления учетных данных клиента определяет процедуру выдачи токенов доступа в обмен на учетные данные приложения . Эти учетные данные приложения представляют собой пару ключа и секрета потребителя, которую Apigee Edge выдает для каждого приложения, зарегистрированного в организации. Для получения более подробной информации см. раздел «Реализация типа предоставления кода авторизации» .
Добавьте OAuth 2.0 в новый API-прокси.
Добавить проверку OAuth к API можно легко при создании нового API-прокси.
Край
Чтобы добавить проверку OAuth к API с помощью пользовательского интерфейса Edge:
- Войдите на сайт apigee.com/edge .
- В левой панели навигации выберите «Разработка» > «API-прокси» .
- Click + Proxy
- Для создания обратного прокси используйте мастер создания прокси. См. раздел «Создание простого API-прокси» .
- На странице «Общие политики» мастера выберите переключатель рядом с пунктом «OAuth v2.0» .
Классический Edge (частное облако)
Чтобы добавить проверку OAuth к API с помощью классического пользовательского интерфейса Edge:
- Войдите в систему по
http:// ms-ip :9000, где ms-ip — это IP-адрес или DNS-имя узла сервера управления. - В верхней панели навигации выберите API > API-прокси .
- Click + API Proxy
- Для создания обратного прокси используйте мастер создания прокси. См. раздел «Создание простого API-прокси» .
- На странице «Безопасность » мастера выберите переключатель рядом с пунктом «OAuth v2.0» .
При выборе этой опции к созданному API-прокси будут прикреплены две политики: одна для проверки токенов доступа, а другая — для удаления токена доступа после его проверки.
Обратите внимание, что флажок «Опубликовать продукт API» становится доступным для выбора и автоматически устанавливается. Установите этот флажок, если хотите автоматически создавать продукт при создании нового API-прокси. Автоматически созданный продукт будет связан с новым API-прокси. Если у вас уже есть продукт, с которым вы хотите связать этот новый API, обязательно снимите этот флажок, чтобы не создавать ненужный продукт. Для получения дополнительной информации о продуктах см. раздел «Что такое продукт API?».
Работа с прокси-сервером OAuth по умолчанию.
Прокси-сервер OAuth предоставляет следующий URI конечной точки:
/oauth/client_credential/accesstoken
Опубликуйте этот URI для разработчиков, которым необходимо получать токены доступа. Разработчики приложений настраивают свои приложения для вызова этой конечной точки, предоставляя пары ключ-секрет потребителя для получения токенов доступа.
Конечная точка для получения токена учетных данных клиента по умолчанию доступна по сети по следующему URL-адресу:
https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstokenНапример, если название вашей организации — "apimakers", то URL-адрес будет выглядеть так:
https://apimakers-test.apigee.net/oauth/client_credential/accesstoken
Это URL-адрес, который разработчики используют для получения токенов доступа.
Вызовите API
Получив токен доступа, вы можете вызвать API, указав в заголовке Authorization токен Bearer, следующим образом:
curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi
См. также раздел «Проверка токенов доступа» .