شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
Apigee ابزارهای کاربردی زیر را برای تولید و ارسال توکنهای دسترسی و بهروزرسانی OAuth2 ارائه میدهد. شما از این توکنها برای احراز هویت خود در فراخوانیهای Edge API خود با OAuth (از جمله گردشهای کاری SAML و LDAP) استفاده میکنید:
-
acurl(1) : یک پوشش راحت پیرامون دستور استانداردcurlارائه میدهد. درخواستهای HTTP به Edge API را میسازد، توکنهای دسترسی و بهروزرسانی را ازget_tokenدریافت میکند و توکن دسترسی را به Edge API ارسال میکند. -
get_token(1) : اعتبارنامههای Apigee شما را در ازای توکنهای دسترسی و بهروزرسانی که میتوانید برای فراخوانی Edge API از آنها استفاده کنید، مبادله میکند.
هر دوی این ابزارها، اطلاعات حساب کاربری Apigee شما (نام کاربری و رمز عبور یا کد عبور) را با توکنهای OAuth2 مبادله میکنند.
توکنهای ایجاد شده توسط ابزارهای Apigee با مشخصات چارچوب مجوز OAuth 2.0 مطابقت دارند.
استفاده از ابزارهای Apigee برای دریافت توکنها یا دسترسی به سرور احراز هویت برای Edge APIها اختیاری است. میتوانید طرحهای خودتان را برای تولید توکنهای دسترسی OAuth2 پیادهسازی کنید و آنها را در درخواستهای خود به Edge API ارسال کنید.
نصب acurl و get_token
Apigee یک فایل ZIP حاوی acurl (1) ، get_token (1) و یک اسکریپت نصب ارائه میدهد.
برای نصب acurl و get_token :
- یک دایرکتوری نصب روی دستگاه خود ایجاد کنید یا از دایرکتوری پیشفرض
usr/local/binاستفاده کنید. - فایل زیپ نصب را از Apigee دانلود کنید:
curl https://login.apigee.com/resources/scripts/sso-cli/ssocli-bundle.zip -O
- فایل دانلود شده را از حالت فشرده خارج کنید.
- اسکریپت نصب را اجرا کنید:
sudo ./install -b /usr/local/bin
گزینه
-bمحل فایلهای اجرایی را مشخص میکند. اگر این گزینه را مشخص نکنید، اسکریپت نصب، ابزارها را در/usr/local/binنصب میکند. - نصبها را آزمایش کنید:
acurl -hget_token -hاگر نصب موفقیتآمیز باشد، این دستورات متن راهنما را برای ابزارها برمیگردانند.
انقضای توکن
acurl و get_token توکنهایی با مدت زمانهای زیر تولید میکنند:
- توکنهای دسترسی ظرف ۱۲ ساعت منقضی میشوند.
- توکنهای بهروزرسانی ظرف 30 روز منقضی میشوند.
در نتیجه، هنگامی که با موفقیت یک فراخوانی API با acurl یا get_token انجام دادید، میتوانید به مدت 30 روز به استفاده از جفت توکن ادامه دهید. پس از انقضا، باید اعتبارنامههای خود را دوباره وارد کرده و توکنهای جدید دریافت کنید.
نقطه پایانی SSO را تنظیم کنید
قبل از اولین فراخوانی، باید نقطه پایانی سرور احراز هویت را برای Edge API که میخواهید با acurl و get_token استفاده کنید، تنظیم کنید.
از طریق ترمینال، متغیر محیطی SSO_LOGIN_URL را روی نقطه پایانی سرور احراز هویت خود تنظیم کنید. برای مثال:
- برای مشتریان ابری بدون منطقه:
export SSO_LOGIN_URL=https://login.apigee.com
- برای مشتریان ابری با منطقه:
export SSO_LOGIN_URL=https://zone_name.login.apigee.com
- برای مشتریان ابر خصوصی، برای دریافت نقطه پایانی SSO مناسب با مدیر خود تماس بگیرید.
از یک رمز عبور یکبار مصرف استفاده کنید (برای SAML لازم است)
وقتی با acurl یا get_token یک فراخوانی API انجام میدهید، باید برای دریافت یک جفت توکن، خودتان را به این ابزار احراز هویت کنید. میتوانید این کار را با وارد کردن نام کاربری، رمز عبور و کد MFA حساب Apigee خود انجام دهید. با این حال، اگر از یک IDP SAML استفاده میکنید یا نمیخواهید از رمز عبور خود استفاده کنید، میتوانید به جای آن یک کد عبور یکبار مصرف دریافت کنید.
برای دریافت رمز یکبار مصرف:
- آدرس اینترنتی زیر را در مرورگر وارد کنید:
- برای مشتریان ابری بدون منطقه:
https://login.apigee.com/passcode
- برای مشتریان ابری با منطقه:
https://zone_name.login.apigee.com/passcode
- برای مشتریان ابر خصوصی، برای دریافت نقطه پایانی SSO مناسب با مدیر خود تماس بگیرید.
- برای مشتریان ابری بدون منطقه:
- وارد حساب کاربری Apigee خود شوید.
- رمز عبور ۶ کاراکتری را کپی کنید.
-
acurlیاget_tokenبه همراه گزینه-pاستفاده کنید و کد عبور را مانند مثال زیر وارد کنید:get_token -p 1a2b3c
توکنهای خود را مشاهده کنید
وقتی acurl یا get_token با موفقیت اجرا میکنید، این ابزارها یک فایل داده در ~/.sso-cli ایجاد میکنند که شامل توکنها و سایر فرادادهها است.
برای مشاهده توکنها، میتوانید از دستوری مانند دستور زیر استفاده کنید:
get_token -v
این دستور، توکنهای رمزگشایی شده را نمایش میدهد، برای مثال:
Decoded token claims: { "jti": "8018507e-9f34-4a90-bf97-ff226a06b19b", "sub": "858217a9-01a1-4111-8525-75ca555f5d5c", "scope": [ "scim.emails.read", "scim.me", "openid", "password.write", "approvals.me", "scim.ids.read", "oauth.approvals" ], "client_id": "edgecli", "cid": "edgecli", "azp": "edgecli", "grant_type": "password", "user_id": "858217a9-01a1-4111-8525-75ca555f5d5c", "origin": "usergrid", "user_name": "myusername@google.com", "email": "myusername@google.com", "auth_time": 1597444772, "al": 0, "rev_sig": "6271c527", "iat": 1597444772, "exp": 1597487972, "iss": "https://login.apigee.com", "zid": "uaa", "aud": [ "edgecli", "scim.emails", "scim", "openid", "password", "approvals", "scim.ids", "oauth" ] } Current timestamp: 1597444983 Existing access token is still valid
(1) حق نشر 2023 گوگل LLC
ابزارهای acurl و get_token به عنوان "نرمافزار" تحت توافقنامهی حاکم بر استفادهی شما از پلتفرم ابری گوگل، از جمله شرایط خاص سرویس که در https://cloud.google.com/terms/service-terms موجود است، در دسترس قرار گرفتهاند.