Memverifikasi token akses

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Saat Anda memanggil proxy API di Apigee Edge yang memiliki keamanan OAuth, Edge bertanggung jawab untuk memverifikasi token akses. Anggap Edge sebagai penjaga gerbang -- tidak ada panggilan API yang dapat melewati tanpa memiliki token akses yang dapat diverifikasi.

Menambahkan kebijakan VerifyAccessToken

Untuk mengonfigurasi verifikasi token, tempatkan kebijakan OAuthV2 dengan operasi VerifyAccessToken di awal alur proxy API (awal ProxyEndpoint Preflow). Jika ditempatkan di sana, token akses akan diverifikasi sebelum pemrosesan lainnya dilakukan, dan jika token ditolak, Edge akan berhenti memproses dan menampilkan error kembali ke klien.

  1. Akses halaman proxy API, seperti yang dijelaskan di bawah.

    Edge

    Untuk mengakses halaman proxy API menggunakan UI Edge:

    1. Login ke apigee.com/edge.
    2. Pilih Develop > API Proxies di panel navigasi kiri.

    Classic Edge (Private Cloud)

    Untuk mengakses halaman proxy API menggunakan UI Classic Edge:

    1. Login ke http://ms-ip:9000, dengan ms-ip adalah alamat IP atau nama DNS dari node Management Server.
    2. Pilih APIs > API Proxies di panel navigasi atas.
  2. Dari daftar, pilih proxy yang ingin Anda lindungi.
  3. Di halaman ringkasan, klik tab Develop.
  4. Di Navigator, pilih PreFlow untuk endpoint yang tercantum di bagian Proxy Endpoints. Biasanya, endpoint yang Anda inginkan disebut "default", meskipun Anda dapat membuat beberapa endpoint proxy. Jika Anda memiliki beberapa endpoint, sebaiknya ikuti langkah-langkah ini untuk melakukan verifikasi token pada setiap endpoint.


  5. Di editor alur proxy, klik + Step.


  6. Pilih Policy Instance New.
  7. Dari daftar kebijakan, pilih OAuth v2.0.
  8. Jika ingin, Anda dapat mengubah nama kebijakan dan nama tampilan. Misalnya, untuk meningkatkan keterbacaan, Anda dapat mengubah nama tampilan dan nama menjadi "VerifyAccessToken".
  9. Klik Add.

Kebijakan default sudah dikonfigurasi dengan operasi VerifyAccessToken, sehingga Anda tidak perlu melakukan tindakan lebih lanjut:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
    <DisplayName>OAuth v2.0 1</DisplayName>
    <FaultRules/>
    <Properties/>
    <Attributes/>
    <ExternalAuthorization>false</ExternalAuthorization>
    <Operation>VerifyAccessToken</Operation>
    <SupportedGrantTypes/>
    <GenerateResponse enabled="true"/>
    <Tokens/>
</OAuthV2>