Anda melihat dokumentasi Apigee Edge.
Buka
dokumentasi Apigee X. info
Saat Anda memanggil proxy API di Apigee Edge yang memiliki keamanan OAuth, Edge bertanggung jawab untuk memverifikasi token akses. Anggap Edge sebagai penjaga gerbang -- tidak ada panggilan API yang dapat melewati tanpa memiliki token akses yang dapat diverifikasi.
Menambahkan kebijakan VerifyAccessToken
Untuk mengonfigurasi verifikasi token, tempatkan kebijakan OAuthV2 dengan operasi VerifyAccessToken di awal alur proxy API (awal ProxyEndpoint Preflow). Jika ditempatkan di sana, token akses akan diverifikasi sebelum pemrosesan lainnya dilakukan, dan jika token ditolak, Edge akan berhenti memproses dan menampilkan error kembali ke klien.
Akses halaman proxy API, seperti yang dijelaskan di bawah.
Edge
Untuk mengakses halaman proxy API menggunakan UI Edge:
- Login ke apigee.com/edge.
- Pilih Develop > API Proxies di panel navigasi kiri.
Classic Edge (Private Cloud)
Untuk mengakses halaman proxy API menggunakan UI Classic Edge:
- Login ke
http://ms-ip:9000, dengan ms-ip adalah alamat IP atau nama DNS dari node Management Server. - Pilih APIs > API Proxies di panel navigasi atas.
- Dari daftar, pilih proxy yang ingin Anda lindungi.
- Di halaman ringkasan, klik tab Develop.
- Di Navigator, pilih PreFlow untuk endpoint yang tercantum di bagian Proxy
Endpoints. Biasanya, endpoint yang Anda inginkan disebut "default", meskipun Anda dapat
membuat beberapa endpoint proxy. Jika Anda memiliki beberapa endpoint, sebaiknya ikuti langkah-langkah ini untuk melakukan verifikasi token pada setiap endpoint.

- Di editor alur proxy, klik + Step.

- Pilih Policy Instance New.
- Dari daftar kebijakan, pilih OAuth v2.0.
- Jika ingin, Anda dapat mengubah nama kebijakan dan nama tampilan. Misalnya, untuk meningkatkan keterbacaan, Anda dapat mengubah nama tampilan dan nama menjadi "VerifyAccessToken".
- Klik Add.
Kebijakan default sudah dikonfigurasi dengan operasi VerifyAccessToken, sehingga Anda tidak perlu melakukan tindakan lebih lanjut:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
<DisplayName>OAuth v2.0 1</DisplayName>
<FaultRules/>
<Properties/>
<Attributes/>
<ExternalAuthorization>false</ExternalAuthorization>
<Operation>VerifyAccessToken</Operation>
<SupportedGrantTypes/>
<GenerateResponse enabled="true"/>
<Tokens/>
</OAuthV2>