आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
Security Assertion Markup Language (SAML)
सिक्योरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) स्पेसिफ़िकेशन में ऐसे फ़ॉर्मैट और प्रोटोकॉल के बारे में बताया गया है जिनकी मदद से ऐप्लिकेशन, पुष्टि करने और अनुमति देने के लिए एक्सएमएल फ़ॉर्मैट में जानकारी शेयर कर सकते हैं.
Edge API Services की मदद से, उन ऐप्लिकेशन की पुष्टि की जा सकती है जिन्हें एसएएमएल टोकन दिखाने की अनुमति है. साथ ही, उन्हें अनुमति दी जा सकती है. एसएएमएल टोकन, डिजिटल रूप से हस्ताक्षर किया गया एक्सएमएल फ़्रैगमेंट होता है. इसमें "assertion" का सेट होता है. इन असर्शन का इस्तेमाल, पुष्टि करने और अनुमति देने के लिए किया जा सकता है.
SAML की शब्दावली का इस्तेमाल करने के लिए, API सेवाएं, सेवा देने वाली कंपनी (एसपी) या आइडेंटिटी प्रोवाइडर (आईडीपी) के तौर पर काम कर सकती हैं. जब API Services, ऐप्लिकेशन से आने वाले अनुरोधों पर SAML टोकन की पुष्टि करता है, तो वह एसपी की भूमिका निभाता है. (API Services, IDP की भूमिका भी निभा सकता है. ऐसा तब होता है, जब बैकएंड सेवाओं से कम्यूनिकेट करते समय इस्तेमाल किए जाने वाले SAML टोकन जनरेट किए जाते हैं. लास्ट-माइल सिक्योरिटी देखें).
एसएएमएल नीति की मदद से, एपीआई प्रॉक्सी, इनबाउंड एसओएपी अनुरोधों से जुड़ी एसएएमएल पुष्टि की पुष्टि कर सकती हैं. SAML नीति, डिजिटल हस्ताक्षर वाले SAML दावे वाले इनकमिंग मैसेज की पुष्टि करती है. अगर वे अमान्य हैं, तो उन्हें अस्वीकार कर देती है. साथ ही, ऐसे वैरिएबल सेट करती है जो अन्य नीतियों या बैकएंड सेवाओं को दावे में मौजूद जानकारी की पुष्टि करने की अनुमति देते हैं.
एसएएमएल टोकन की पुष्टि करने के लिए, आपको एसएएमएल नीति के लिए डिजिटल सर्टिफ़िकेट उपलब्ध कराने होंगे. इसके लिए, कम से कम एक TrustStore बनाएं. ट्रस्टस्टोर, आपके संगठनों के एनवायरमेंट के हिसाब से तय किए जाते हैं. इसलिए, टेस्ट और प्रॉड में अलग-अलग ट्रस्ट चेन कॉन्फ़िगर किए जा सकते हैं. इससे यह पक्का किया जा सकता है कि टेस्ट एसएएमएल टोकन का इस्तेमाल प्रॉड में न किया जा सके और प्रॉड एसएएमएल टोकन का इस्तेमाल टेस्ट में न किया जा सके.
एसएएमएल की पुष्टि करने के बारे में ज़्यादा जानने के लिए, एसएएमएल असर्शन की नीतियां देखें.