驗證存取權杖

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

在 Apigee Edge 上呼叫具有 OAuth 安全性的 API Proxy 時,Edge 會負責驗證存取權杖。您可以將 Edge 視為守門員,只有通過驗證的存取權杖才能呼叫 API。

新增 VerifyAccessToken 政策

如要設定權杖驗證,請在 API Proxy 流程的開頭 (ProxyEndpoint Preflow 的開頭),放置具有「VerifyAccessToken」VerifyAccessToken作業的「OAuthV2 政策」。如果放在該處,系統會在進行任何其他處理作業前驗證存取權杖,如果權杖遭拒,Edge 會停止處理作業,並將錯誤傳回給用戶端。

  1. 存取 API Proxy 頁面,詳情請參閱下文。

    邊緣

    如要使用 Edge UI 存取 API Proxy 頁面,請按照下列步驟操作:

    1. 登入 apigee.com/edge
    2. 在左側導覽列中,依序選取「開發」>「API Proxy」

    Classic Edge (Private Cloud)

    如要使用 Classic Edge UI 存取 API Proxy 頁面,請按照下列步驟操作:

    1. 登入 http://ms-ip:9000,其中 ms-ip 是管理伺服器節點的 IP 位址或 DNS 名稱。
    2. 在頂端導覽列中,依序選取「API」>「API Proxy」
  2. 從清單中選取要保護的 Proxy。
  3. 在總覽頁面中,按一下「開發」分頁標籤。
  4. 在「Navigator」中,選取「Proxy Endpoints」下方列出的端點「PreFlow」PreFlow。通常您需要的端點稱為「default」,但也可以建立多個 Proxy 端點。如果您有多個端點,可能需要按照下列步驟,在每個端點上執行權杖驗證。


  5. 在 Proxy 流程編輯器中,點選「+ Step」


  6. 選取「Policy Instance New」(新政策執行個體)
  7. 從政策清單中選取「OAuth v2.0」
  8. 視需要變更政策名稱和顯示名稱。舉例來說,為了提升可讀性,您可以將顯示名稱和名稱都變更為「VerifyAccessToken」。
  9. 按一下 [新增]。

預設政策已設定 VerifyAccessToken 作業,因此您不必採取任何進一步行動:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
    <DisplayName>OAuth v2.0 1</DisplayName>
    <FaultRules/>
    <Properties/>
    <Attributes/>
    <ExternalAuthorization>false</ExternalAuthorization>
    <Operation>VerifyAccessToken</Operation>
    <SupportedGrantTypes/>
    <GenerateResponse enabled="true"/>
    <Tokens/>
</OAuthV2>