OAuth 2.0: configurazione di un nuovo proxy API

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Se utilizzi la versione Apigee Cloud di Edge, vedrai che per impostazione predefinita nella tua organizzazione è incluso un proxy denominato oauth. Questo proxy fornisce due endpoint di esempio per la generazione di token di accesso e di aggiornamento. Se vuoi saperne di più sugli endpoint dei token OAuth, consulta Informazioni sugli endpoint OAuth.

Il tipo di concessione delle credenziali client definisce una procedura per l'emissione di token di accesso in cambio di credenziali dell'app. Queste credenziali dell'app sono la coppia di chiave utente e secret che Apigee Edge rilascia per ogni app registrata in un'organizzazione. Per maggiori dettagli, consulta Implementazione del tipo di concessione del codice di autorizzazione.

Aggiungere OAuth 2.0 a un nuovo proxy API

Puoi aggiungere facilmente la verifica OAuth a un'API quando crei un nuovo proxy API.

Edge

Per aggiungere la verifica OAuth a un'API utilizzando la UI di Edge:

  1. Accedi a apigee.com/edge.
  2. Seleziona Sviluppo > Proxy API nella barra di navigazione a sinistra.
  3. Fai clic su + Proxy
  4. Utilizza la procedura guidata Crea proxy per creare un proxy inverso. Consulta Creare un proxy API semplice.
  5. Nella pagina Criteri comuni della procedura guidata, seleziona il pulsante di opzione accanto a OAuth v2.0.

Classic Edge (Private Cloud)

Per aggiungere la verifica OAuth a un'API utilizzando la UI di Classic Edge:

  1. Accedi a http://ms-ip:9000, dove ms-ip è l' indirizzo IP o il nome DNS del nodo del server di gestione.
  2. Seleziona API > Proxy API nella barra di navigazione in alto.
  3. Fai clic su + Proxy API
  4. Utilizza la procedura guidata Crea proxy per creare un proxy inverso. Consulta Creare un proxy API semplice.
  5. Nella pagina Sicurezza della procedura guidata, seleziona il pulsante di opzione accanto a OAuth v2.0.

Quando selezioni questa opzione, al proxy API appena creato vengono collegati due criteri: uno per verificare i token di accesso e un altro per rimuovere il token di accesso dopo la verifica.

Tieni presente che la casella di controllo Pubblica API Prodotto diventa selezionabile e viene selezionata automaticamente. Seleziona questa opzione se vuoi generare automaticamente un prodotto quando crei il nuovo proxy API. Il prodotto generato automaticamente verrà creato con un'associazione al nuovo proxy API. Se hai un prodotto esistente a cui vuoi associare questa nuova API, assicurati di deselezionare questa casella di controllo in modo da non creare un prodotto non necessario. Per informazioni sui prodotti, consulta Che cos'è un prodotto API?

Utilizzare il proxy OAuth predefinito

Il proxy oauth espone il seguente URI dell'endpoint:

/oauth/client_credential/accesstoken

Pubblica questo URI per gli sviluppatori che devono ottenere token di accesso. Gli sviluppatori di app configurano le loro app per chiamare questo endpoint, presentando le coppie di chiave consumer e secret per ottenere i token di accesso.

L'endpoint del token delle credenziali client predefinito viene esposto sulla rete al seguente URL:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

Ad esempio, se il nome della tua organizzazione è "apimakers", l'URL sarà:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

Questo è l'URL che gli sviluppatori chiamano per ottenere i token di accesso.

Chiama l'API

Quando ricevi un token di accesso, puoi chiamare l'API con un'intestazione Authorization e token Bearer, come indicato di seguito:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

Consulta anche Verifica dei token di accesso.