অ্যাক্সেস টোকেন যাচাই করা হচ্ছে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

আপনি যখন Apigee Edge-এ OAuth নিরাপত্তাযুক্ত কোনো API প্রক্সি কল করেন, তখন অ্যাক্সেস টোকেন যাচাই করার দায়িত্ব Edge-এর থাকে। Edge-কে দ্বাররক্ষক হিসেবে ভাবুন — যাচাইযোগ্য অ্যাক্সেস টোকেন ছাড়া কোনো API কলই এর মধ্য দিয়ে যেতে পারে না।

একটি VerifyAccessToken পলিসি যোগ করা

টোকেন যাচাইকরণ কনফিগার করতে, API প্রক্সি ফ্লো-এর একেবারে শুরুতে (ProxyEndpoint Preflow-এর শুরুতে) VerifyAccessToken অপারেশন সহ একটি OAuthV2 পলিসি রাখুন। সেখানে রাখলে, অন্য কোনো প্রসেসিং শুরু হওয়ার আগে অ্যাক্সেস টোকেন যাচাই করা হবে, এবং যদি কোনো টোকেন প্রত্যাখ্যাত হয়, Edge প্রসেসিং বন্ধ করে দেবে এবং ক্লায়েন্টকে একটি এরর ফেরত পাঠাবে।

  1. নীচে বর্ণিত পদ্ধতি অনুসারে এপিআই প্রক্সি পৃষ্ঠাটি অ্যাক্সেস করুন।

    প্রান্ত

    Edge UI ব্যবহার করে API প্রক্সি পৃষ্ঠাটি অ্যাক্সেস করতে:

    1. apigee.com/edge- এ সাইন ইন করুন।
    2. বাম দিকের নেভিগেশন বার থেকে Develop > API Proxys নির্বাচন করুন।

    ক্লাসিক এজ (প্রাইভেট ক্লাউড)

    ক্লাসিক এজ UI ব্যবহার করে API প্রক্সি পৃষ্ঠাটি অ্যাক্সেস করতে:

    1. http:// ms-ip :9000 এ সাইন ইন করুন, যেখানে ms-ip হলো ম্যানেজমেন্ট সার্ভার নোডের আইপি অ্যাড্রেস বা ডিএনএস নেম।
    2. উপরের নেভিগেশন বারে APIs > API Proxys নির্বাচন করুন।
  2. তালিকা থেকে আপনি যে প্রক্সিটি সুরক্ষিত করতে চান, সেটি নির্বাচন করুন।
  3. ওভারভিউ পেজে, ডেভেলপ ট্যাবে ক্লিক করুন।
  4. নেভিগেটরে, প্রক্সি এন্ডপয়েন্টস-এর অধীনে তালিকাভুক্ত একটি এন্ডপয়েন্টের জন্য প্রিফ্লো নির্বাচন করুন। সাধারণত, আপনার কাঙ্ক্ষিত এন্ডপয়েন্টটির নাম "ডিফল্ট" হয়, যদিও একাধিক প্রক্সি এন্ডপয়েন্ট তৈরি করা সম্ভব। যদি আপনার একাধিক এন্ডপয়েন্ট থাকে, তবে প্রতিটিতে টোকেন যাচাইকরণ সম্পন্ন করার জন্য আপনাকে সম্ভবত এই ধাপগুলো অনুসরণ করতে হবে।


  5. প্রক্সি ফ্লো এডিটরে, + Step- এ ক্লিক করুন।


  6. নতুন পলিসি ইনস্ট্যান্স নির্বাচন করুন।
  7. পলিসি তালিকা থেকে OAuth v2.0 নির্বাচন করুন।
  8. ঐচ্ছিকভাবে, পলিসির নাম এবং প্রদর্শিত নাম পরিবর্তন করুন। উদাহরণস্বরূপ, আরও ভালো পাঠযোগ্যতার জন্য, আপনি প্রদর্শিত নাম এবং নাম উভয়ই পরিবর্তন করে 'VerifyAccessToken' রাখতে পারেন।
  9. যোগ করুন-এ ক্লিক করুন।

ডিফল্ট পলিসিটি ইতিমধ্যেই VerifyAccessToken অপারেশন দিয়ে কনফিগার করা আছে, তাই আপনাকে আর কিছু করতে হবে না:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
    <DisplayName>OAuth v2.0 1</DisplayName>
    <FaultRules/>
    <Properties/>
    <Attributes/>
    <ExternalAuthorization>false</ExternalAuthorization>
    <Operation>VerifyAccessToken</Operation>
    <SupportedGrantTypes/>
    <GenerateResponse enabled="true"/>
    <Tokens/>
</OAuthV2>