আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
আপনার Edge for the Cloud অ্যাকাউন্টের জন্য Edge API অ্যাক্সেস করতে আপনি বেসিক অথেনটিকেশন ব্যবহার করতে পারেন। বেসিক অথেনটিকেশনের মাধ্যমে, Edge API-তে প্রতিটি অনুরোধে আপনাকে আপনার ক্রেডেনশিয়াল (আপনার Apigee অ্যাকাউন্টের ইমেল অ্যাড্রেস এবং পাসওয়ার্ড) প্রদান করতে হয়।
সমর্থিত প্রমাণীকরণ পদ্ধতিগুলোর মধ্যে বেসিক অথেন্টিকেশন সবচেয়ে কম সুরক্ষিত। আপনার ক্রেডেনশিয়ালগুলো এনক্রিপ্ট বা হ্যাশ করা হয় না; এগুলো শুধুমাত্র Base64-এনকোড করা থাকে। বেসিক অথেন্টিকেশনের পরিবর্তে, Apigee এজ এপিআই (Edge API) অ্যাক্সেস করার জন্য OAuth2 বা SAML ব্যবহার করার পরামর্শ দেয়।
মৌলিক প্রমাণীকরণ ফর্ম্যাট
আপনি আপনার ক্রেডেনশিয়ালগুলো Base64-এনকোডেড হেডার হিসেবে অথবা HTTP ক্লায়েন্টে প্যারামিটার হিসেবে পাস করতে পারেন।
হেডারে আপনার ক্রেডেনশিয়াল পাস করার সময়, আপনাকে অবশ্যই সেগুলোকে Base64-এনকোড করতে হবে। নিচে একটি এনকোডেড HTTP বেসিক অথেনটিকেশন হেডারের উদাহরণ দেওয়া হলো:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
curl এর মতো ক্লায়েন্টের ক্ষেত্রে, আপনি -u অপশন ব্যবহার করে আপনার ক্রেডেনশিয়াল পাস করেন, যেমনটি নিচের উদাহরণে দেখানো হয়েছে:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl আপনার ইমেল ঠিকানা এবং পাসওয়ার্ড এনকোড করে সেগুলোকে আপনার জন্য রিকোয়েস্টের Authorization হেডারে যোগ করে দেয়।
আপনি পাসওয়ার্ড না দিলে, আপনাকে তা লিখতে বলা হবে।
মনে রাখবেন, Edge API কল করার সময় আপনাকে অবশ্যই আপনার Apigee অ্যাকাউন্টের ইমেল ঠিকানা ব্যবহার করতে হবে, ইউজারনেম নয়।
curl ব্যবহার করে Edge API অ্যাক্সেস করুন
আপনি যখন curl ব্যবহার করে এজ এপিআই (Edge API) অ্যাক্সেস করেন, তখন ম্যানুয়ালি Authorization হেডার রিকোয়েস্টও সেট করতে পারেন।
curl আপনার ক্রেডেনশিয়াল এনকোড করবে, এমন পরিস্থিতিও আসতে পারে যেখানে আপনি আপনার কমান্ড হিস্ট্রিতে এনকোড-বিহীন ক্রেডেনশিয়াল প্রবেশ করাতে চাইবেন না। হেডারগুলি ম্যানুয়ালি সেট করতে এবং curl ব্যবহার করে Edge API অ্যাক্সেস করতে:
- base64-এর মতো কোনো টুল ব্যবহার করে আপনার ইমেইল অ্যাড্রেস ও পাসওয়ার্ড
base64এনকোড করুন। উদাহরণস্বরূপ:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64base64টুলটি একটি এনকোডেড স্ট্রিং ফেরত দেয়:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- আপনার Edge API অনুরোধের
Authorizationহেডারে এনকোড করা স্ট্রিংটি যোগ করুন, যেমনটি নিম্নলিখিত উদাহরণে দেখানো হয়েছে:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
এই অনুরোধটি "ahamilton-eval" সংস্থা সম্পর্কে বিস্তারিত তথ্য সংগ্রহ করে। Edge API এন্ডপয়েন্টগুলির সম্পূর্ণ তালিকার জন্য, Apigee Edge API Reference দেখুন।
প্রতিটি অনুরোধে আপনাকে অবশ্যই Authorization হেডারটি অন্তর্ভুক্ত করতে হবে।
বেসিক অথেন্টিকেশন নিষ্ক্রিয় করুন
Apigee Edge Support- এ একটি অনুরোধ পাঠিয়ে আপনি বেসিক অথেন্টিকেশন নিষ্ক্রিয় করতে পারেন (যদি OAuth2 বা SAML সক্রিয় থাকে)।
স্ক্রিপ্টিং নির্দেশিকা
কিছু পরিস্থিতিতে, স্ক্রিপ্ট চলার সময় পাসওয়ার্ড সংগ্রহ করা বাস্তবসম্মত হয় না। উদাহরণস্বরূপ, আপনার এমন একটি ক্রন জব চালানোর প্রয়োজন হতে পারে যা কোনো প্রশাসক উপস্থিত না থাকলে চালু হয়। এই ধরনের পরিস্থিতিতে, কোনো মানুষের হস্তক্ষেপ ছাড়াই স্ক্রিপ্টের কাছে পাসওয়ার্ডটি সহজলভ্য করে দিতে হবে।
এই নির্দেশিকাগুলো অনুসরণ করুন:
- আপনার লেখা প্রোগ্রাম এবং স্ক্রিপ্টগুলির উৎস হিসাবে ব্যবহৃত ক্রেডেনশিয়ালগুলিকে একটি একক ফাইলে কেন্দ্রীভূত করুন।
- ফাইল সিস্টেম নিরাপত্তা এবং অনুমতি ব্যবহার করে ক্রেডেনশিয়াল উৎস ফাইলটিকে যথাসম্ভব সুরক্ষিত করুন।
- আপনার প্রতিষ্ঠানের নির্দিষ্ট রিসোর্সগুলিতে অত্যন্ত সীমাবদ্ধ অনুমতিসহ একটি অটোমেশন ক্লায়েন্ট তৈরি করুন।