คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
Apigee มีเครื่องมืออรรถประโยชน์ต่อไปนี้เพื่อความสะดวกในการสร้างและส่งโทเค็นเพื่อการเข้าถึง และโทเค็นการรีเฟรช OAuth2 คุณใช้โทเค็นเหล่านี้เพื่อตรวจสอบสิทธิ์ตัวเองในการเรียกใช้ Edge API ด้วย OAuth (รวมถึง SAML และเวิร์กโฟลว์ LDAP)
acurl(1): มี Wrapper ที่สะดวกสำหรับการเรียกใช้คำสั่งcurlมาตรฐาน สร้างคำขอ HTTP ไปยัง Edge API, รับโทเค็นเพื่อการเข้าถึงและโทเค็นการรีเฟรชจากget_tokenและส่งโทเค็นเพื่อการเข้าถึงไปยัง the Edge APIget_token(1): แลกเปลี่ยนข้อมูลเข้าสู่ระบบ Apigee ของคุณเป็นโทเค็นเพื่อการเข้าถึง และโทเค็นการรีเฟรชที่คุณใช้เรียก Edge API ได้
เครื่องมืออรรถประโยชน์ทั้ง 2 รายการนี้จะแลกเปลี่ยนข้อมูลเข้าสู่ระบบบัญชี Apigee (ชื่อผู้ใช้และรหัสผ่าน หรือรหัสผ่านแบบใช้ครั้งเดียว) เป็น โทเค็น OAuth2
โทเค็นที่สร้างโดยเครื่องมืออรรถประโยชน์ของ Apigee เป็นไปตาม ข้อกำหนดของ OAuth 2.0 Authorization Framework
การใช้เครื่องมืออรรถประโยชน์ของ Apigee เพื่อรับโทเค็นหรือเข้าถึงเซิร์ฟเวอร์การตรวจสอบสิทธิ์สำหรับ Edge API เป็นตัวเลือก คุณสามารถใช้รูปแบบของคุณเองเพื่อสร้างโทเค็นเพื่อการเข้าถึง OAuth2 และส่งโทเค็นดังกล่าวในคำขอไปยัง Edge API
ติดตั้ง acurl และ get_token
Apigee มีไฟล์ ZIP ที่มี acurl(1), get_token(1) และ
สคริปต์การติดตั้ง
วิธีติดตั้ง acurl และ get_token:
- สร้างไดเรกทอรีการติดตั้งในเครื่องหรือใช้ไดเรกทอรี
usr/local/binเริ่มต้น - ดาวน์โหลดไฟล์ ZIP การติดตั้งจาก Apigee โดยทำดังนี้
curl https://login.apigee.com/resources/scripts/sso-cli/ssocli-bundle.zip -O
- คลายซิปไฟล์ที่ดาวน์โหลด
- เรียกใช้สคริปต์การติดตั้งโดยทำดังนี้
sudo ./install -b /usr/local/bin
ตัวเลือก
-bจะระบุตำแหน่งของไฟล์ปฏิบัติการ หากไม่ระบุตัวเลือกนี้ สคริปต์การติดตั้งจะติดตั้งเครื่องมืออรรถประโยชน์ใน/usr/local/bin - ทดสอบการติดตั้งโดยทำดังนี้
acurl -hget_token -hหากการติดตั้งสำเร็จ คำสั่งเหล่านี้จะแสดงข้อความช่วยเหลือสำหรับเครื่องมืออรรถประโยชน์
การหมดอายุของโทเค็น
acurl และ get_token จะสร้างโทเค็นที่มีระยะเวลาดังนี้
- โทเค็นเพื่อการเข้าถึงจะหมดอายุใน 12 ชั่วโมง
- โทเค็นการรีเฟรชจะหมดอายุใน 30 วัน
ด้วยเหตุนี้ เมื่อคุณเรียก API ด้วย acurl หรือ get_token สำเร็จแล้ว คุณจะใช้โทเค็นทั้ง 2 รายการต่อไปได้เป็นเวลา 30 วัน หลังจากหมดอายุแล้ว คุณต้องป้อนข้อมูลเข้าสู่ระบบ
อีกครั้งและรับโทเค็นใหม่
ตั้งค่าปลายทาง SSO
ก่อนที่จะเรียกใช้ครั้งแรก คุณต้องตั้งค่าปลายทางของเซิร์ฟเวอร์การให้สิทธิ์สำหรับ Edge API ที่คุณ
ต้องการใช้กับ acurl และ get_token
จากเทอร์มินัล ให้ตั้งค่าตัวแปรสภาพแวดล้อม SSO_LOGIN_URL เป็นปลายทางของเซิร์ฟเวอร์การให้สิทธิ์
เช่น
- สำหรับลูกค้า Cloud ที่ไม่มีโซน
export SSO_LOGIN_URL=https://login.apigee.com
- สำหรับลูกค้า Cloud ที่มีโซน
export SSO_LOGIN_URL=https://zone_name.login.apigee.com
- สำหรับลูกค้า Private Cloud โปรดติดต่อผู้ดูแลระบบเพื่อขอปลายทาง SSO ที่เหมาะสม
ใช้รหัสผ่านแบบใช้งานครั้งเดียว (จำเป็นสำหรับ SAML)
เมื่อทำการเรียก API ด้วย acurl หรือ get_token คุณต้องตรวจสอบสิทธิ์ตัวเองกับยูทิลิตีเพื่อรับโทเค็นทั้ง 2 รายการ คุณทำได้โดยการส่งชื่อผู้ใช้ รหัสผ่าน และรหัส MFA ของบัญชี Apigee อย่างไรก็ตาม หากคุณใช้ SAML IDP หรือไม่ต้องการ
ใช้รหัสผ่าน คุณสามารถรับรหัสผ่านแบบใช้ครั้งเดียวเพื่อใช้แทนได้
วิธีรับรหัสผ่านแบบใช้งานครั้งเดียว
- ป้อน URL ต่อไปนี้ในเบราว์เซอร์
- สำหรับลูกค้า Cloud ที่ไม่มีโซน
https://login.apigee.com/passcode
- สำหรับลูกค้า Cloud ที่มีโซน
https://zone_name.login.apigee.com/passcode
- สำหรับลูกค้า Private Cloud โปรดติดต่อผู้ดูแลระบบเพื่อขอปลายทาง SSO ที่เหมาะสม
- สำหรับลูกค้า Cloud ที่ไม่มีโซน
- เข้าสู่ระบบบัญชี Apigee
- คัดลอกรหัสผ่าน 6 ตัวอักษร
- ใช้
acurlหรือget_tokenกับตัวเลือก-pและส่งรหัสผ่าน ดังตัวอย่างต่อไปนี้get_token -p 1a2b3c
ดูโทเค็น
เมื่อเรียกใช้ acurl หรือ get_token สำเร็จ เครื่องมืออรรถประโยชน์
จะสร้างไฟล์ข้อมูลใน ~/.sso-cli ซึ่งมีโทเค็นและข้อมูลเมตาอื่นๆ
หากต้องการดูโทเค็น คุณสามารถใช้คำสั่งต่อไปนี้
get_token -v
คำสั่งนี้จะแสดงการอ้างสิทธิ์ของโทเค็นที่ถอดรหัสแล้ว เช่น
Decoded token claims: { "jti": "8018507e-9f34-4a90-bf97-ff226a06b19b", "sub": "858217a9-01a1-4111-8525-75ca555f5d5c", "scope": [ "scim.emails.read", "scim.me", "openid", "password.write", "approvals.me", "scim.ids.read", "oauth.approvals" ], "client_id": "edgecli", "cid": "edgecli", "azp": "edgecli", "grant_type": "password", "user_id": "858217a9-01a1-4111-8525-75ca555f5d5c", "origin": "usergrid", "user_name": "myusername@google.com", "email": "myusername@google.com", "auth_time": 1597444772, "al": 0, "rev_sig": "6271c527", "iat": 1597444772, "exp": 1597487972, "iss": "https://login.apigee.com", "zid": "uaa", "aud": [ "edgecli", "scim.emails", "scim", "openid", "password", "approvals", "scim.ids", "oauth" ] } Current timestamp: 1597444983 Existing access token is still valid
(1) Copyright 2023 Google LLC
เครื่องมือ acurl และ get_token พร้อมให้บริการเป็น "ซอฟต์แวร์" ภายใต้
ข้อตกลงที่ควบคุมการใช้งาน Google Cloud Platform ของคุณ ซึ่งรวมถึงข้อกำหนด
เฉพาะบริการที่ระบุไว้ใน https://cloud.google.com/terms/service-terms