Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Khi bạn gọi một proxy API trên Apigee Edge có tính năng bảo mật OAuth, Edge sẽ chịu trách nhiệm xác minh mã truy cập. Hãy coi Edge là người gác cổng – không có lệnh gọi API nào có thể vượt qua nếu không có mã truy cập có thể xác minh.
Thêm chính sách VerifyAccessToken
Để định cấu hình quy trình xác minh mã thông báo, hãy đặt một chính sách OAuthV2 với thao tác VerifyAccessToken ngay từ đầu quy trình proxy API (bắt đầu ProxyEndpoint Preflow). Nếu được đặt ở đó, mã truy cập sẽ được xác minh trước khi bất kỳ quy trình xử lý nào khác diễn ra và nếu một mã thông báo bị từ chối, Edge sẽ dừng xử lý và trả về lỗi cho máy khách.
Truy cập vào trang API proxy, như mô tả bên dưới.
Edge
Cách truy cập vào trang API proxy bằng giao diện người dùng Edge:
- Đăng nhập vào apigee.com/edge.
- Chọn Develop > API Proxies (Phát triển > API Proxy) trong thanh điều hướng bên trái.
Classic Edge (Private Cloud)
Cách truy cập vào trang API proxy bằng giao diện người dùng Classic Edge:
- Đăng nhập vào
http://ms-ip:9000, trong đó ms-ip là địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý. - Chọn API > API Proxies (API > API Proxy) trong thanh điều hướng trên cùng.
- Trong danh sách, hãy chọn proxy mà bạn muốn bảo vệ.
- Trong trang tổng quan, hãy nhấp vào thẻ Phát triển.
- Trong Trình điều hướng, hãy chọn PreFlow cho một điểm cuối có trong danh sách Điểm cuối của proxy. Thông thường, điểm cuối bạn muốn được gọi là "mặc định", mặc dù bạn có thể tạo nhiều điểm cuối proxy. Nếu có nhiều điểm cuối, bạn nên làm theo các bước này để thực hiện quy trình xác minh mã thông báo trên từng điểm cuối.

- Trong trình chỉnh sửa luồng proxy, hãy nhấp vào + Bước.

- Chọn Policy Instance New (Phiên bản chính sách mới).
- Trong danh sách chính sách, hãy chọn OAuth phiên bản 2.0.
- Bạn có thể thay đổi tên chính sách và tên hiển thị (không bắt buộc). Ví dụ: để dễ đọc hơn, bạn có thể thay đổi cả tên và tên hiển thị thành "VerifyAccessToken".
- Nhấp vào Thêm.
Chính sách mặc định đã được định cấu hình bằng thao tác VerifyAccessToken, nên bạn không cần làm gì thêm:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<OAuthV2 async="false" continueOnError="false" enabled="true" name="OAuth-v20-1">
<DisplayName>OAuth v2.0 1</DisplayName>
<FaultRules/>
<Properties/>
<Attributes/>
<ExternalAuthorization>false</ExternalAuthorization>
<Operation>VerifyAccessToken</Operation>
<SupportedGrantTypes/>
<GenerateResponse enabled="true"/>
<Tokens/>
</OAuthV2>