আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
নিরাপত্তা অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML)
সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) স্পেসিফিকেশন এমন ফরম্যাট এবং প্রোটোকল সংজ্ঞায়িত করে, যা অ্যাপ্লিকেশনগুলোকে প্রমাণীকরণ এবং অনুমোদনের জন্য XML-ফরম্যাটে তথ্য আদান-প্রদান করতে সক্ষম করে।
Edge API Services আপনাকে সেইসব অ্যাপকে প্রমাণীকরণ ও অনুমোদন করতে সক্ষম করে, যেগুলো SAML টোকেন উপস্থাপন করতে পারে। একটি SAML টোকেন হলো XML-এর একটি ডিজিটালভাবে স্বাক্ষরিত অংশ, যা একগুচ্ছ 'অ্যাসারশন' উপস্থাপন করে। এই অ্যাসারশনগুলো প্রমাণীকরণ এবং অনুমোদন কার্যকর করতে ব্যবহার করা যেতে পারে।
SAML পরিভাষা ব্যবহার করে বলতে গেলে, API সার্ভিসগুলো একটি সার্ভিস প্রোভাইডার (SP) অথবা একটি আইডেন্টিটি প্রোভাইডার (IDP) হিসেবে কাজ করতে পারে। যখন API সার্ভিসগুলো অ্যাপ থেকে আসা ইনবাউন্ড রিকোয়েস্টের SAML টোকেন যাচাই করে, তখন এটি SP-এর ভূমিকা পালন করে। (ব্যাকএন্ড সার্ভিসগুলোর সাথে যোগাযোগের জন্য SAML টোকেন তৈরি করার ক্ষেত্রে API সার্ভিসগুলো IDP-এর ভূমিকাও পালন করতে পারে। লাস্ট-মাইল সিকিউরিটি দেখুন)।
SAML পলিসি টাইপটি API প্রক্সিগুলোকে ইনবাউন্ড SOAP অনুরোধের সাথে সংযুক্ত SAML অ্যাসারশনগুলো যাচাই করতে সক্ষম করে। SAML পলিসিটি ডিজিটালভাবে স্বাক্ষরিত SAML অ্যাসারশনযুক্ত আগত বার্তাগুলো যাচাই করে, সেগুলো অবৈধ হলে প্রত্যাখ্যান করে এবং এমন ভ্যারিয়েবল সেট করে যা অতিরিক্ত পলিসি বা স্বয়ং ব্যাকএন্ড পরিষেবাগুলোকে অ্যাসারশনের তথ্য আরও যাচাই করার সুযোগ দেয়।
SAML টোকেন যাচাই করার জন্য, আপনাকে অন্তত একটি TrustStore তৈরি করে SAML পলিসিতে ডিজিটাল সার্টিফিকেটগুলো উপলব্ধ করতে হবে। TrustStore-গুলো আপনার প্রতিষ্ঠানের বিভিন্ন এনভায়রনমেন্টের জন্য নির্দিষ্ট থাকে। ফলে, আপনি টেস্ট এবং প্রোড-এ ভিন্ন ভিন্ন ট্রাস্ট চেইন কনফিগার করতে পারেন, যা নিশ্চিত করে যে টেস্ট SAML টোকেন প্রোড-এ ব্যবহার করা যাবে না এবং এর বিপরীতটিও সম্ভব।
SAML বৈধতা সম্পর্কে বিস্তারিত জানতে, SAML অ্যাসারশন পলিসিসমূহ দেখুন।