شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
اگر از نسخه Apigee Cloud مرورگر Edge استفاده میکنید، خواهید دید که یک پروکسی به نام oauth به طور پیشفرض در سازمان شما گنجانده شده است. این پروکسی دو نقطه پایانی نمونه برای تولید توکنهای دسترسی و بهروزرسانی ارائه میدهد. اگر میخواهید در مورد نقاط پایانی توکن OAuth بیشتر بدانید، به بخش «درک نقاط پایانی OAuth» مراجعه کنید.
نوع اعطای اعتبارنامهی کلاینت، رویهای را برای صدور توکنهای دسترسی در ازای اعتبارنامههای برنامه تعریف میکند. این اعتبارنامههای برنامه، جفت کلید مصرفکننده و رمز هستند که Apigee Edge برای هر برنامهای که در یک سازمان ثبت شده است، صادر میکند. برای جزئیات بیشتر، به پیادهسازی نوع اعطای کد مجوز مراجعه کنید.
اضافه کردن OAuth 2.0 به یک پروکسی API جدید
شما میتوانید به راحتی هنگام ایجاد یک پروکسی API جدید، تأیید OAuth را به یک API اضافه کنید.
لبه
برای افزودن تأیید OAuth به API با استفاده از رابط کاربری Edge:
- وارد apigee.com/edge شوید.
- در نوار ناوبری سمت چپ، گزینهی Develop > API Proxies را انتخاب کنید.
- کلیک + پروکسی
- برای ایجاد یک پروکسی معکوس از ویزارد Create Proxy استفاده کنید. به بخش Build a simple API proxy مراجعه کنید.
- در صفحهی «خطمشیهای مشترک» در ویزارد، دکمهی رادیویی کنار OAuth v2.0 را انتخاب کنید.
لبه کلاسیک (ابر خصوصی)
برای افزودن تأیید OAuth به API با استفاده از رابط کاربری کلاسیک اج:
- وارد آدرس
http:// ms-ip :9000شوید، که در آن ms-ip آدرس IP یا نام DNS گره سرور مدیریت است. - در نوار پیمایش بالا، APIها > API Proxies را انتخاب کنید.
- کلیک + پروکسی API
- برای ایجاد یک پروکسی معکوس از ویزارد Create Proxy استفاده کنید. به بخش Build a simple API proxy مراجعه کنید.
- در صفحه امنیت ویزارد، دکمه رادیویی کنار OAuth v2.0 را انتخاب کنید.
وقتی این گزینه را انتخاب میکنید، دو سیاست به پروکسی API تازه ایجاد شده پیوست میشوند، یکی برای تأیید توکنهای دسترسی و دیگری برای حذف توکن دسترسی پس از تأیید آن.
توجه داشته باشید که گزینه انتشار محصول API قابل انتخاب میشود و به طور خودکار انتخاب میشود. اگر میخواهید هنگام ساخت پروکسی API جدید، به طور خودکار محصولی تولید شود، این گزینه را علامت بزنید. محصول تولید شده خودکار با ارتباط با پروکسی API جدید ایجاد میشود. اگر محصولی از قبل دارید که میخواهید این API جدید را به آن مرتبط کنید، حتماً این گزینه را بردارید تا محصولی غیرضروری ایجاد نکنید. برای اطلاعات بیشتر در مورد محصولات، به «محصول API چیست؟» مراجعه کنید.
کار با پروکسی پیشفرض OAuth
پروکسی oauth آدرس URL نقطه پایانی زیر را نمایش میدهد:
/oauth/client_credential/accesstoken
این URI را برای توسعهدهندگانی که نیاز به دریافت توکنهای دسترسی دارند منتشر کنید. توسعهدهندگان برنامه، برنامههای خود را برای فراخوانی این نقطه پایانی پیکربندی میکنند و جفتهای کلید مصرفکننده و رمز خود را برای دریافت توکنهای دسترسی ارائه میدهند.
نقطه پایانی توکن اعتبارنامههای پیشفرض کلاینت از طریق شبکه و در آدرس اینترنتی زیر در معرض نمایش قرار میگیرد:
https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstokenبرای مثال، اگر نام سازمان شما "apimakers" باشد، آدرس اینترنتی (URL) به صورت زیر خواهد بود:
https://apimakers-test.apigee.net/oauth/client_credential/accesstoken
این URL ای است که توسعه دهندگان برای دریافت توکن های دسترسی فراخوانی می کنند.
فراخوانی API
وقتی توکن دسترسی را دریافت کردید، میتوانید API را با یک هدر مجوز و توکن حامل، مانند این فراخوانی کنید:
curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi
همچنین به تأیید توکنهای دسترسی مراجعه کنید.