Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi
Apigee X. info
Jika Anda menggunakan Edge versi Apigee Cloud, Anda akan melihat bahwa proxy bernama oauth disertakan dalam organisasi Anda secara default. Proxy ini menyediakan dua contoh endpoint untuk membuat token akses dan refresh. Jika Anda ingin mempelajari lebih lanjut endpoint token OAuth, lihat Memahami endpoint OAuth.
Jenis pemberian kredensial klien menentukan prosedur untuk menerbitkan token akses sebagai ganti kredensial aplikasi. Kredensial aplikasi ini adalah pasangan kunci pengguna dan rahasia yang dikeluarkan Apigee Edge untuk setiap aplikasi yang terdaftar dalam organisasi. Untuk mengetahui detail selengkapnya, lihat Menerapkan jenis pemberian kode otorisasi.
Menambahkan OAuth 2.0 ke proxy API baru
Anda dapat dengan mudah menambahkan verifikasi OAuth ke API saat membuat proxy API baru.
Edge
Untuk menambahkan verifikasi OAuth ke API menggunakan UI Edge:
- Login ke apigee.com/edge.
- Pilih Develop > API Proxies di menu navigasi kiri.
- Klik + Proxy
- Gunakan wizard Create Proxy untuk membuat Reverse proxy. Lihat Membangun proxy API sederhana.
- Di halaman Common policies pada wizard, pilih tombol pilihan di samping OAuth v2.0.
Classic Edge (Private Cloud)
Untuk menambahkan verifikasi OAuth ke API menggunakan UI Edge Klasik:
- Login ke
http://ms-ip:9000, dengan ms-ip adalah alamat IP atau nama DNS node Server Pengelolaan. - Pilih APIs > API Proxies di menu navigasi atas.
- Klik + API Proxy
- Gunakan wizard Create Proxy untuk membuat Reverse proxy. Lihat Membangun proxy API sederhana.
- Di halaman Security pada wizard, pilih tombol pilihan di samping OAuth v2.0.
Jika Anda memilih opsi ini, dua kebijakan akan dilampirkan ke proxy API yang baru dibuat, satu untuk memverifikasi token akses dan satu lagi untuk menghapus token akses setelah token tersebut diverifikasi.
Perhatikan bahwa kotak centang Publish API Product dapat dipilih dan otomatis dipilih. Centang opsi ini jika Anda ingin membuat produk secara otomatis saat membangun proxy API baru. Produk yang dibuat secara otomatis akan dibuat dengan asosiasi ke proxy API baru. Jika Anda memiliki produk yang sudah ada yang ingin dikaitkan dengan API baru ini, pastikan untuk menghapus centang pada kotak ini agar Anda tidak membuat produk yang tidak perlu. Untuk mengetahui informasi tentang produk, lihat Apa itu produk API?
Bekerja dengan proxy OAuth default
Proxy oauth menampilkan URI endpoint berikut:
/oauth/client_credential/accesstoken
Publikasikan URI ini kepada developer yang perlu mendapatkan token akses. Developer aplikasi mengonfigurasi aplikasi mereka untuk memanggil endpoint ini, dengan memberikan pasangan kunci dan secret konsumen untuk mendapatkan token akses.
Endpoint token kredensial klien default diekspos melalui jaringan di URL berikut:
https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstokenMisalnya, jika nama organisasi Anda adalah "apimakers", URL-nya adalah:
https://apimakers-test.apigee.net/oauth/client_credential/accesstoken
Ini adalah URL yang dipanggil developer untuk mendapatkan token akses.
Memanggil API
Saat mendapatkan kembali token akses, Anda dapat memanggil API dengan header Otorisasi dan token Bearer, seperti ini:
curl -H "Authorization: Bearer <your access token>"
http://myorg-myenv.apigee.net/myapi
Lihat juga Memverifikasi token akses.