OAuth 2.0: Định cấu hình proxy API mới

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Nếu đang sử dụng phiên bản Apigee Cloud của Edge, thì bạn sẽ thấy một proxy có tên là oauth được đưa vào tổ chức của bạn theo mặc định. Proxy này cung cấp hai điểm cuối mẫu để tạo mã truy cập và mã làm mới. Nếu bạn muốn tìm hiểu thêm về các điểm cuối mã thông báo OAuth, hãy xem bài viết Tìm hiểu về các điểm cuối OAuth.

Loại cấp thông tin đăng nhập của ứng dụng xác định một quy trình cấp mã truy cập để đổi lấy thông tin đăng nhập của ứng dụng. Thông tin xác thực ứng dụng này là cặp khoá của người dùng: và khoá bí mật mà Apigee Edge phát hành cho mỗi ứng dụng được đăng ký trong một tổ chức. Để biết thêm thông tin chi tiết, hãy xem phần Triển khai loại cấp mã uỷ quyền.

Thêm OAuth 2.0 vào một proxy API mới

Bạn có thể dễ dàng thêm quy trình xác minh OAuth vào một API khi tạo một proxy API mới.

Edge

Cách thêm quy trình xác minh OAuth vào một API bằng giao diện người dùng Edge:

  1. Đăng nhập vào apigee.com/edge.
  2. Chọn Develop > API Proxies (Phát triển > API Proxy) trong thanh điều hướng bên trái.
  3. Nhấp vào + Proxy
  4. Sử dụng trình hướng dẫn Tạo proxy để tạo một Proxy đảo ngược. Xem phần Tạo một proxy API đơn giản.
  5. Trên trang Common policies (Chính sách chung) của trình hướng dẫn, hãy chọn nút chọn bên cạnh OAuth v2.0.

Classic Edge (Private Cloud)

Cách thêm quy trình xác minh OAuth vào một API bằng giao diện người dùng Classic Edge:

  1. Đăng nhập vào http://ms-ip:9000, trong đó ms-ip là địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.
  2. Chọn API > API Proxies (API > API Proxy) trong thanh điều hướng trên cùng.
  3. Nhấp vào + API Proxy (API Proxy)
  4. Sử dụng trình hướng dẫn Tạo proxy để tạo một Proxy đảo ngược. Xem phần Tạo một proxy API đơn giản.
  5. Trên trang Bảo mật của trình hướng dẫn, hãy chọn nút chọn bên cạnh OAuth v2.0.

Khi bạn chọn lựa chọn này, hai chính sách sẽ được đính kèm vào proxy API mới tạo, một chính sách để xác minh mã truy cập và một chính sách khác để xoá mã truy cập sau khi mã đó được xác minh.

Xin lưu ý rằng bạn có thể chọn hộp đánh dấu Sản phẩm Publish API và hộp này sẽ tự động được chọn. Chọn mục này nếu bạn muốn tự động tạo một sản phẩm khi tạo proxy API mới. Sản phẩm được tạo tự động sẽ được tạo cùng với một mối liên kết đến proxy API mới. Nếu bạn có một sản phẩm hiện có mà bạn muốn liên kết với API mới này, hãy nhớ bỏ chọn hộp này để không tạo một sản phẩm không cần thiết. Để biết thông tin về sản phẩm, hãy xem bài viết Sản phẩm API là gì?

Làm việc với proxy OAuth mặc định

Proxy oauth hiển thị URI điểm cuối sau:

/oauth/client_credential/accesstoken

Phát hành URI này cho những nhà phát triển cần lấy mã truy cập. Nhà phát triển ứng dụng định cấu hình ứng dụng của họ để gọi điểm cuối này, trình bày các cặp khoá của người dùng và khoá bí mật để lấy mã truy cập.

Điểm cuối mã thông báo thông tin đăng nhập của ứng dụng mặc định được hiển thị trên mạng tại URL sau:

https://{org_name}-{env_name}.apigee.net/oauth/client_credential/accesstoken

Ví dụ: nếu tên tổ chức của bạn là "apimakers", thì URL sẽ là:

https://apimakers-test.apigee.net/oauth/client_credential/accesstoken

Đây là URL mà nhà phát triển gọi để lấy mã truy cập.

Gọi API

Khi nhận được mã truy cập, bạn có thể gọi API bằng tiêu đề Uỷ quyền và mã thông báo Bearer, như sau:

curl -H "Authorization: Bearer <your access token>" http://myorg-myenv.apigee.net/myapi

Xem thêm phần Xác minh mã thông báo truy cập.