אימות טוקנים של גישה

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

כשקוראים ל-API proxy ב-Apigee Edge עם אבטחת OAuth, ‏ Edge אחראי לאימות אסימוני הגישה. אפשר לחשוב על Edge כעל שומר הסף – אף קריאה ל-API לא יכולה לעבור אם אין לה אסימון גישה שאפשר לאמת.

הוספת מדיניות VerifyAccessToken

כדי להגדיר אימות של טוקן, צריך למקם מדיניות OAuthV2 עם הפעולה VerifyAccessToken בתחילת התהליך של ה-proxy ל-API (בתחילת ה-ProxyEndpoint Preflow). אם הם ממוקמים שם, אסימוני הגישה יאומתו לפני שיתבצע עיבוד אחר, ואם אסימון יידחה, Edge יפסיק את העיבוד ויחזיר שגיאה ללקוח.

  1. ניגשים לדף 'שרתי proxy ל-API', כמו שמתואר בהמשך.

    Edge

    כדי לגשת לדף של פרוקסי API באמצעות ממשק המשתמש של Edge:

    1. נכנסים לחשבון בכתובת apigee.com/edge.
    2. בסרגל הניווט הימני, בוחרים באפשרות פיתוח > שרתי proxy של API.

    Classic Edge (ענן פרטי)

    כדי לגשת לדף API proxies באמצעות ממשק המשתמש של Classic Edge:

    1. מתחברים אל http://ms-ip:9000, כאשר ms-ip היא כתובת ה-IP או שם ה-DNS של צומת שרת הניהול.
    2. בסרגל הניווט העליון, בוחרים באפשרות ממשקי API > שרתי proxy ל-API.
  2. ברשימה, בוחרים את השרת הפרוקסי שרוצים להגן עליו.
  3. בדף הסקירה הכללית, לוחצים על הכרטיסייה פיתוח.
  4. בחלונית הניווט, בוחרים באפשרות PreFlow (לפני הזרימה) עבור נקודת קצה שמופיעה בקטע Proxy Endpoints (נקודות קצה של שרת proxy). בדרך כלל, נקודת הקצה הרצויה נקראת default, אבל אפשר ליצור כמה נקודות קצה של שרת proxy. אם יש לכם כמה נקודות קצה, כדאי לבצע את השלבים הבאים כדי לאמת את האסימון בכל אחת מהן.


  5. בכלי לעריכת זרימת הנתונים של השרת הפרוקסי, לוחצים על + שלב.


  6. בוחרים באפשרות Policy Instance New.
  7. ברשימת המדיניות, בוחרים באפשרות OAuth v2.0.
  8. אפשר לשנות את שם המדיניות ואת השם המוצג. לדוגמה, כדי לשפר את הקריאות, אפשר לשנות את השם המוצג ואת השם ל-VerifyAccessToken.
  9. לוחצים על הוספה.

מדיניות ברירת המחדל כבר מוגדרת עם הפעולה VerifyAccessToken, כך שלא צריך לעשות שום דבר נוסף:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
    <DisplayName>OAuth v2.0 1</DisplayName>
    <FaultRules/>
    <Properties/>
    <Attributes/>
    <ExternalAuthorization>false</ExternalAuthorization>
    <Operation>VerifyAccessToken</Operation>
    <SupportedGrantTypes/>
    <GenerateResponse enabled="true"/>
    <Tokens/>
</OAuthV2>