आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
Apigee Edge पर OAuth सुरक्षा वाले एपीआई प्रॉक्सी को कॉल करने पर, Edge की यह ज़िम्मेदारी होती है कि वह ऐक्सेस टोकन की पुष्टि करे. Edge को गेटकीपर के तौर पर समझें. कोई भी एपीआई कॉल तब तक पास नहीं हो सकता, जब तक उसके पास ऐसा ऐक्सेस टोकन न हो जिसकी पुष्टि की जा सके.
VerifyAccessToken नीति जोड़ना
टोकन की पुष्टि करने के लिए, एपीआई प्रॉक्सी फ़्लो की शुरुआत में OAuthV2 नीति को VerifyAccessToken ऑपरेशन के साथ रखें. एपीआई प्रॉक्सी फ़्लो, ProxyEndpoint Preflow की शुरुआत में होता है. अगर ऐक्सेस टोकन को यहां रखा जाता है, तो किसी भी अन्य प्रोसेसिंग से पहले उनकी पुष्टि की जाएगी. अगर किसी टोकन को अस्वीकार कर दिया जाता है, तो Edge प्रोसेसिंग बंद कर देता है और क्लाइंट को गड़बड़ी का मैसेज भेजता है.
एपीआई प्रॉक्सी पेज को ऐक्सेस करें. इसके लिए, यह तरीका अपनाएं.
Edge
Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, एपीआई प्रॉक्सी पेज को ऐक्सेस करने के लिए:
- apigee.com/edge में साइन इन करें.
- बाईं ओर मौजूद नेविगेशन बार में, डेवलप करें > एपीआई प्रॉक्सी चुनें.
Classic Edge (Private Cloud)
Classic Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, एपीआई प्रॉक्सी पेज को ऐक्सेस करने के लिए:
http://ms-ip:9000में साइन इन करें. यहां ms-ip, मैनेजमेंट सर्वर नोड का आईपी पता या डीएनएस नाम है.- सबसे ऊपर मौजूद नेविगेशन बार में, एपीआई > एपीआई प्रॉक्सी को चुनें.
- सूची में से, वह प्रॉक्सी चुनें जिसे आपको सुरक्षित रखना है.
- खास जानकारी वाले पेज पर, डेवलप करें टैब पर क्लिक करें.
- नेविगेटर में, प्रॉक्सी एंडपॉइंट में शामिल किसी एंडपॉइंट के लिए, PreFlow चुनें. आम तौर पर, आपको जिस एंडपॉइंट की ज़रूरत होती है उसे "default" कहा जाता है. हालांकि, एक से ज़्यादा प्रॉक्सी एंडपॉइंट बनाए जा सकते हैं. अगर आपके पास एक से ज़्यादा एंडपॉइंट हैं, तो आपको हर एंडपॉइंट पर टोकन की पुष्टि करने के लिए, यह तरीका अपनाना होगा.

- प्रॉक्सी फ़्लो एडिटर में, + चरण पर क्लिक करें.

- Policy Instance New को चुनें.
- नीति की सूची में से, OAuth v2.0 चुनें.
- नीति का नाम और डिसप्ले नेम बदलें. हालाँकि, ऐसा करना ज़रूरी नहीं है. उदाहरण के लिए, बेहतर तरीके से पढ़ने के लिए, डिसप्ले नेम और नाम, दोनों को "VerifyAccessToken" में बदला जा सकता है.
- जोड़ें पर क्लिक करें.
डिफ़ॉल्ट नीति में VerifyAccessToken ऑपरेशन पहले से ही कॉन्फ़िगर किया गया है. इसलिए, आपको कुछ और करने की ज़रूरत नहीं है:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
<DisplayName>OAuth v2.0 1</DisplayName>
<FaultRules/>
<Properties/>
<Attributes/>
<ExternalAuthorization>false</ExternalAuthorization>
<Operation>VerifyAccessToken</Operation>
<SupportedGrantTypes/>
<GenerateResponse enabled="true"/>
<Tokens/>
</OAuthV2>