OAuth 2.0: настройка нового прокси-сервера API

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Если вы используете облачную версию Edge от Apigee, то по умолчанию в вашей организации включен прокси-сервер под названием oAuth . Этот прокси-сервер предоставляет две примерные конечные точки для генерации токенов доступа и обновления. Для получения дополнительной информации о конечных точках токенов OAuth см. раздел «Понимание конечных точек OAuth» .

Тип предоставления учетных данных клиента определяет процедуру выдачи токенов доступа в обмен на учетные данные приложения . Эти учетные данные приложения представляют собой пару ключа и секрета потребителя, которую Apigee Edge выдает для каждого приложения, зарегистрированного в организации. Для получения более подробной информации см. раздел «Реализация типа предоставления кода авторизации» .

Добавьте OAuth 2.0 в новый API-прокси.

Добавить проверку OAuth к API можно легко при создании нового API-прокси.

Край

Чтобы добавить проверку OAuth к API с помощью пользовательского интерфейса Edge:

  1. Войдите на сайт apigee.com/edge .
  2. В левой панели навигации выберите «Разработка» > «API-прокси» .
  3. Click + Proxy
  4. Для создания обратного прокси используйте мастер создания прокси. См. раздел «Создание простого API-прокси» .
  5. На странице «Общие политики» мастера выберите переключатель рядом с пунктом «OAuth v2.0» .

Классический Edge (частное облако)

Чтобы добавить проверку OAuth к API с помощью классического пользовательского интерфейса Edge:

  1. Войдите в систему по http:// ms-ip :9000 , где ms-ip — это IP-адрес или DNS-имя узла сервера управления.
  2. В верхней панели навигации выберите API > API-прокси .
  3. Click + API Proxy
  4. Для создания обратного прокси используйте мастер создания прокси. См. раздел «Создание простого API-прокси» .
  5. На странице «Безопасность » мастера выберите переключатель рядом с пунктом «OAuth v2.0» .

При выборе этой опции к созданному API-прокси будут прикреплены две политики: одна для проверки токенов доступа, а другая — для удаления токена доступа после его проверки.

Обратите внимание, что флажок «Опубликовать продукт API» становится доступным для выбора и автоматически устанавливается. Установите этот флажок, если хотите автоматически создавать продукт при создании нового API-прокси. Автоматически созданный продукт будет связан с новым API-прокси. Если у вас уже есть продукт, с которым вы хотите связать этот новый API, обязательно снимите этот флажок, чтобы не создавать ненужный продукт. Для получения дополнительной информации о продуктах см. раздел «Что такое продукт API?».

Работа с прокси-сервером OAuth по умолчанию.

Прокси-сервер OAuth предоставляет следующий URI конечной точки:

/oauth/client_credential/accesstoken

Опубликуйте этот URI для разработчиков, которым необходимо получать токены доступа. Разработчики приложений настраивают свои приложения для вызова этой конечной точки, предоставляя пары ключ-секрет потребителя для получения токенов доступа.

Конечная точка для получения токена учетных данных клиента по умолчанию доступна по сети по следующему URL-адресу:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

Например, если название вашей организации — "apimakers", то URL-адрес будет выглядеть так:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

Это URL-адрес, который разработчики используют для получения токенов доступа.

Вызовите API

Получив токен доступа, вы можете вызвать API, указав в заголовке Authorization токен Bearer, следующим образом:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

См. также раздел «Проверка токенов доступа» .