OAuth 2.0: Mengonfigurasi proxy API baru

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Jika Anda menggunakan Edge versi Apigee Cloud, Anda akan melihat bahwa proxy bernama oauth disertakan dalam organisasi Anda secara default. Proxy ini menyediakan dua contoh endpoint untuk membuat token akses dan refresh. Jika Anda ingin mempelajari lebih lanjut endpoint token OAuth, lihat Memahami endpoint OAuth.

Jenis pemberian kredensial klien menentukan prosedur untuk menerbitkan token akses sebagai ganti kredensial aplikasi. Kredensial aplikasi ini adalah pasangan kunci pengguna dan rahasia yang dikeluarkan Apigee Edge untuk setiap aplikasi yang terdaftar dalam organisasi. Untuk mengetahui detail selengkapnya, lihat Menerapkan jenis pemberian kode otorisasi.

Menambahkan OAuth 2.0 ke proxy API baru

Anda dapat dengan mudah menambahkan verifikasi OAuth ke API saat membuat proxy API baru.

Edge

Untuk menambahkan verifikasi OAuth ke API menggunakan UI Edge:

  1. Login ke apigee.com/edge.
  2. Pilih Develop > API Proxies di menu navigasi kiri.
  3. Klik + Proxy
  4. Gunakan wizard Create Proxy untuk membuat Reverse proxy. Lihat Membangun proxy API sederhana.
  5. Di halaman Common policies pada wizard, pilih tombol pilihan di samping OAuth v2.0.

Classic Edge (Private Cloud)

Untuk menambahkan verifikasi OAuth ke API menggunakan UI Edge Klasik:

  1. Login ke http://ms-ip:9000, dengan ms-ip adalah alamat IP atau nama DNS node Server Pengelolaan.
  2. Pilih APIs > API Proxies di menu navigasi atas.
  3. Klik + API Proxy
  4. Gunakan wizard Create Proxy untuk membuat Reverse proxy. Lihat Membangun proxy API sederhana.
  5. Di halaman Security pada wizard, pilih tombol pilihan di samping OAuth v2.0.

Jika Anda memilih opsi ini, dua kebijakan akan dilampirkan ke proxy API yang baru dibuat, satu untuk memverifikasi token akses dan satu lagi untuk menghapus token akses setelah token tersebut diverifikasi.

Perhatikan bahwa kotak centang Publish API Product dapat dipilih dan otomatis dipilih. Centang opsi ini jika Anda ingin membuat produk secara otomatis saat membangun proxy API baru. Produk yang dibuat secara otomatis akan dibuat dengan asosiasi ke proxy API baru. Jika Anda memiliki produk yang sudah ada yang ingin dikaitkan dengan API baru ini, pastikan untuk menghapus centang pada kotak ini agar Anda tidak membuat produk yang tidak perlu. Untuk mengetahui informasi tentang produk, lihat Apa itu produk API?

Bekerja dengan proxy OAuth default

Proxy oauth menampilkan URI endpoint berikut:

/oauth/client_credential/accesstoken

Publikasikan URI ini kepada developer yang perlu mendapatkan token akses. Developer aplikasi mengonfigurasi aplikasi mereka untuk memanggil endpoint ini, dengan memberikan pasangan kunci dan secret konsumen untuk mendapatkan token akses.

Endpoint token kredensial klien default diekspos melalui jaringan di URL berikut:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

Misalnya, jika nama organisasi Anda adalah "apimakers", URL-nya adalah:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

Ini adalah URL yang dipanggil developer untuk mendapatkan token akses.

Memanggil API

Saat mendapatkan kembali token akses, Anda dapat memanggil API dengan header Otorisasi dan token Bearer, seperti ini:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

Lihat juga Memverifikasi token akses.