Проверка токенов доступа

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Когда вы обращаетесь к API-прокси в Apigee Edge, использующему OAuth-защиту, Edge отвечает за проверку токенов доступа. Представьте Edge как привратника — ни один вызов API не может пройти, если у него нет токена доступа, который можно проверить.

Добавление политики VerifyAccessToken

Для настройки проверки токенов разместите политику OAuthV2 с операцией VerifyAccessToken в самом начале потока API-прокси (в начале предварительного потока ProxyEndpoint). Если она размещена там, токены доступа будут проверяться до начала какой-либо другой обработки, и если токен будет отклонен, Edge прекратит обработку и вернет ошибку клиенту.

  1. Перейдите на страницу API-прокси, как описано ниже.

    Край

    Чтобы получить доступ к странице API-прокси через пользовательский интерфейс Edge:

    1. Войдите на сайт apigee.com/edge .
    2. В левой панели навигации выберите «Разработка» > «API-прокси» .

    Классический Edge (частное облако)

    Чтобы получить доступ к странице API-прокси с помощью классического интерфейса Edge:

    1. Войдите в систему по http:// ms-ip :9000 , где ms-ip — это IP-адрес или DNS-имя узла сервера управления.
    2. В верхней панели навигации выберите API > API-прокси .
  2. Из списка выберите прокси-сервер, который хотите защитить.
  3. На странице обзора нажмите вкладку «Разработка» .
  4. В навигаторе выберите PreFlow для конечной точки, указанной в разделе «Прокси-конечные точки». Как правило, нужная вам конечная точка называется «default», хотя можно создать несколько прокси-конечных точек. Если у вас несколько конечных точек, вам, вероятно, потребуется выполнить следующие шаги для проверки токена на каждой из них.


  5. В редакторе потока прокси нажмите кнопку + Шаг .


  6. Выберите новый экземпляр политики .
  7. В списке политик выберите OAuth v2.0 .
  8. При желании можно изменить имя политики и отображаемое имя. Например, для лучшей читаемости можно изменить отображаемое имя и имя на "VerifyAccessToken".
  9. Нажмите «Добавить» .

Политика по умолчанию уже настроена для операции VerifyAccessToken, поэтому вам не нужно ничего дополнительно делать:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
    <DisplayName>OAuth v2.0 1</DisplayName>
    <FaultRules/>
    <Properties/>
    <Attributes/>
    <ExternalAuthorization>false</ExternalAuthorization>
    <Operation>VerifyAccessToken</Operation>
    <SupportedGrantTypes/>
    <GenerateResponse enabled="true"/>
    <Tokens/>
</OAuthV2>