OAuth 2.0: การกำหนดค่าพร็อกซี API ใหม่

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

หากคุณใช้ Edge เวอร์ชัน Apigee Cloud คุณจะเห็นว่าระบบจะรวมพร็อกซีที่ชื่อว่า oauth ไว้ในองค์กรของคุณโดยค่าเริ่มต้น พร็อกซีนี้มีปลายทางตัวอย่าง 2 รายการสำหรับสร้างโทเค็นเพื่อการเข้าถึงและโทเค็นการรีเฟรช หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับ ปลายทางโทเค็น OAuth โปรดดูหัวข้อทำความเข้าใจปลายทาง OAuth

ประเภทการให้สิทธิ์ข้อมูลเข้าสู่ระบบของไคลเอ็นต์จะกำหนดขั้นตอนสำหรับการออกโทเค็นเพื่อการเข้าถึงเพื่อแลกกับ ข้อมูลเข้าสู่ระบบของแอป ข้อมูลเข้าสู่ระบบของแอปเหล่านี้คือคู่คีย์ผู้ใช้และข้อมูลลับ ที่ Apigee Edge ออกให้สำหรับแต่ละแอปที่ลงทะเบียนในองค์กร ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อการใช้ประเภทการให้สิทธิ์รหัสการให้สิทธิ์

เพิ่ม OAuth 2.0 ลงในพร็อกซี API ใหม่

คุณสามารถเพิ่มการยืนยัน OAuth ลงใน API ได้อย่างง่ายดายเมื่อสร้างพร็อกซี API ใหม่

Edge

วิธีเพิ่มการยืนยัน OAuth ลงใน API โดยใช้ UI ของ Edge

  1. ลงชื่อเข้าใช้ apigee.com/edge
  2. เลือกพัฒนา > พร็อกซี API ในแถบนำทางด้านซ้าย
  3. คลิก + พร็อกซี
  4. ใช้ตัวช่วยสร้างพร็อกซีเพื่อสร้างพร็อกซีแบบย้อนกลับ ดูหัวข้อ สร้างพร็อกซี API อย่างง่าย
  5. ในหน้า นโยบายทั่วไป ของตัวช่วยสร้าง ให้เลือกปุ่มตัวเลือกข้าง OAuth v2.0

Classic Edge (Private Cloud)

วิธีเพิ่มการยืนยัน OAuth ลงใน API โดยใช้ UI ของ Classic Edge

  1. ลงชื่อเข้าใช้ http://ms-ip:9000 โดยที่ ms-ip คือที่อยู่ IP หรือชื่อ DNS ของโหนด Management Server
  2. เลือก API > พร็อกซี API ในแถบนำทางด้านบน
  3. คลิก + พร็อกซี API
  4. ใช้ตัวช่วยสร้างพร็อกซีเพื่อสร้างพร็อกซีแบบย้อนกลับ ดูหัวข้อ สร้างพร็อกซี API อย่างง่าย
  5. ในหน้าความปลอดภัย ของตัวช่วยสร้าง ให้เลือกปุ่มตัวเลือกข้าง OAuth v2.0

เมื่อเลือกตัวเลือกนี้ ระบบจะแนบนโยบาย 2 รายการกับ พร็อกซี API ที่สร้างขึ้นใหม่ รายการหนึ่งสำหรับยืนยันโทเค็นเพื่อการเข้าถึง และอีกรายการหนึ่งสำหรับนำโทเค็นเพื่อการเข้าถึงออกหลังจากที่ ยืนยันแล้ว

โปรดทราบว่าช่องทำเครื่องหมายเผยแพร่ API ผลิตภัณฑ์ จะเลือกได้และระบบจะเลือกโดยอัตโนมัติ เลือกตัวเลือกนี้หาก ต้องการสร้างผลิตภัณฑ์โดยอัตโนมัติเมื่อสร้างพร็อกซี API ใหม่ ระบบจะสร้างผลิตภัณฑ์ที่สร้างขึ้นโดยอัตโนมัติ โดยเชื่อมโยงกับพร็อกซี API ใหม่ หากคุณมีผลิตภัณฑ์อยู่แล้ว ที่ต้องการเชื่อมโยงกับ API ใหม่นี้ โปรดยกเลิกการเลือกช่องทำเครื่องหมายนี้เพื่อไม่ให้ สร้างผลิตภัณฑ์ที่ไม่จำเป็น ดูข้อมูลเกี่ยวกับผลิตภัณฑ์ได้ที่หัวข้อ ผลิตภัณฑ์ API คืออะไร

การใช้พร็อกซี OAuth เริ่มต้น

พร็อกซี oauth จะแสดง URI ปลายทางต่อไปนี้

/oauth/client_credential/accesstoken

เผยแพร่ URI นี้ให้นักพัฒนาแอปที่ต้องรับโทเค็นเพื่อการเข้าถึง นักพัฒนาแอปจะกำหนดค่า แอปให้เรียกปลายทางนี้ โดยแสดงคู่คีย์ผู้ใช้และข้อมูลลับเพื่อรับโทเค็นเพื่อการเข้าถึง

ระบบจะแสดงปลายทางโทเค็นข้อมูลเข้าสู่ระบบของไคลเอ็นต์เริ่มต้นผ่านเครือข่ายที่ URL ต่อไปนี้

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

ตัวอย่างเช่น หากชื่อองค์กรของคุณคือ "apimakers" URL จะเป็นดังนี้

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

นี่คือ URL ที่นักพัฒนาแอปเรียกเพื่อรับโทเค็นเพื่อการเข้าถึง

โทรหา API

เมื่อได้รับโทเค็นเพื่อการเข้าถึงกลับมา คุณจะเรียก API ได้โดยใช้ส่วนหัวการให้สิทธิ์และ โทเค็น Bearer ดังนี้

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

ดูหัวข้อ การยืนยันโทเค็นเพื่อการเข้าถึง ด้วย