OAuth 2.0: एपीआई का नया प्रॉक्सी कॉन्फ़िगर करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

अगर Edge के Apigee Cloud वर्शन का इस्तेमाल किया जा रहा है, तो आपको दिखेगा कि आपके संगठन में डिफ़ॉल्ट रूप से oauth नाम की प्रॉक्सी शामिल है. यह प्रॉक्सी, ऐक्सेस और रीफ़्रेश टोकन जनरेट करने के लिए दो सैंपल एंडपॉइंट उपलब्ध कराती है. अगर आपको OAuth टोकन एंडपॉइंट के बारे में ज़्यादा जानना है, तो OAuth एंडपॉइंट के बारे में जानकारी लेख पढ़ें.

क्लाइंट क्रेडेंशियल ग्रांट टाइप, ऐप्लिकेशन क्रेडेंशियल के बदले ऐक्सेस टोकन जारी करने की प्रोसेस तय करता है. ये ऐप्लिकेशन क्रेडेंशियल, उपभोक्ता कुंजी और सीक्रेट का वह पेयर होता है जिसे Apigee Edge, संगठन में रजिस्टर किए गए हर ऐप्लिकेशन के लिए जारी करता है. ज़्यादा जानकारी के लिए, ऑथराइज़ेशन कोड के लिए अनुमति देने का टाइप लागू करना लेख पढ़ें.

नई एपीआई प्रॉक्सी में OAuth 2.0 जोड़ना

नई एपीआई प्रॉक्सी बनाते समय, किसी एपीआई में OAuth की पुष्टि करने की सुविधा आसानी से जोड़ी जा सकती है.

Edge

Edge UI का इस्तेमाल करके, किसी एपीआई में OAuth की पुष्टि करने की सुविधा जोड़ने के लिए:

  1. apigee.com/edge में साइन इन करें.
  2. बाईं ओर मौजूद नेविगेशन बार में, डेवलप करें > एपीआई प्रॉक्सी चुनें.
  3. + प्रॉक्सी पर क्लिक करें
  4. रिवर्स प्रॉक्सी बनाने के लिए, Create Proxy विज़र्ड का इस्तेमाल करें. एक आसान एपीआई प्रॉक्सी बनाना लेख पढ़ें.
  5. विज़र्ड के सामान्य नीतियां पेज पर, OAuth v2.0 के बगल में मौजूद रेडियो बटन को चुनें.

Classic Edge (Private Cloud)

Classic Edge UI का इस्तेमाल करके, किसी एपीआई में OAuth की पुष्टि करने की सुविधा जोड़ने के लिए:

  1. http://ms-ip:9000 में साइन इन करें. यहां ms-ip, मैनेजमेंट सर्वर नोड का आईपी पता या डीएनएस नाम है.
  2. सबसे ऊपर मौजूद नेविगेशन बार में, एपीआई > एपीआई प्रॉक्सी को चुनें.
  3. + एपीआई प्रॉक्सी पर क्लिक करें
  4. रिवर्स प्रॉक्सी बनाने के लिए, Create Proxy विज़र्ड का इस्तेमाल करें. एक आसान एपीआई प्रॉक्सी बनाना लेख पढ़ें.
  5. विज़र्ड के सुरक्षा पेज पर, OAuth v2.0 के बगल में मौजूद रेडियो बटन को चुनें.

इस विकल्प को चुनने पर, नई बनाई गई एपीआई प्रॉक्सी से दो नीतियां जुड़ी होंगी. इनमें से एक नीति, ऐक्सेस टोकन की पुष्टि करने के लिए होगी. वहीं, दूसरी नीति, पुष्टि हो जाने के बाद ऐक्सेस टोकन को हटाने के लिए होगी.

ध्यान दें कि Publish API Product चेकबॉक्स को चुना जा सकता है और यह अपने-आप चुना जाता है. अगर नई एपीआई प्रॉक्सी बनाते समय, आपको प्रॉडक्ट अपने-आप जनरेट करना है, तो इस विकल्प को चुनें. अपने-आप जनरेट होने वाला प्रॉडक्ट, नई एपीआई प्रॉक्सी से जुड़ा होगा. अगर आपके पास पहले से कोई ऐसा प्रॉडक्ट है जिसके साथ आपको इस नए एपीआई को जोड़ना है, तो इस चेकबॉक्स से सही का निशान हटाना न भूलें. इससे आपको कोई ऐसा प्रॉडक्ट बनाने से बचने में मदद मिलेगी जिसकी ज़रूरत नहीं है. प्रॉडक्ट के बारे में जानकारी के लिए, एपीआई प्रॉडक्ट क्या होता है? लेख पढ़ें

डिफ़ॉल्ट OAuth प्रॉक्सी का इस्तेमाल करना

OAuth प्रॉक्सी, इस एंडपॉइंट यूआरआई को दिखाता है:

/oauth/client_credential/accesstoken

इस यूआरआई को उन डेवलपर के साथ शेयर करें जिन्हें ऐक्सेस टोकन चाहिए. ऐप्लिकेशन डेवलपर, इस एंडपॉइंट को कॉल करने के लिए अपने ऐप्लिकेशन कॉन्फ़िगर करते हैं. साथ ही, ऐक्सेस टोकन पाने के लिए, अपनी उपभोक्ता कुंजी और सीक्रेट जोड़े पेश करते हैं.

डिफ़ॉल्ट क्लाइंट क्रेडेंशियल टोकन एंडपॉइंट, नेटवर्क पर इस यूआरएल पर उपलब्ध है:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

उदाहरण के लिए, अगर आपके संगठन का नाम "apimakers" है, तो यूआरएल यह होगा:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

यह वह यूआरएल है जिसे डेवलपर, ऐक्सेस टोकन पाने के लिए कॉल करते हैं.

एपीआई को कॉल करना

ऐक्सेस टोकन वापस मिलने पर, इस तरह Authorization हेडर और Bearer टोकन के साथ एपीआई को कॉल किया जा सकता है:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

ऐक्सेस टोकन की पुष्टि करना भी देखें.