Korzystanie z uwierzytelniania podstawowego w celu uzyskania dostępu do interfejsu Edge API

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Do uzyskiwania dostępu do interfejsu Edge API na koncie Edge for the Cloud możesz używać uwierzytelniania podstawowego. W przypadku uwierzytelniania podstawowego w każdym żądaniu wysyłanym do interfejsu Edge API przekazujesz swoje dane uwierzytelniające (adres e-mail i hasło do konta Apigee).

Uwierzytelnianie podstawowe jest najmniej bezpiecznym z obsługiwanych mechanizmów uwierzytelniania. Twoje dane uwierzytelniające nie są szyfrowane ani haszowane – są tylko kodowane w standardzie Base64. Zamiast uwierzytelniania podstawowego Apigee zaleca używanie protokołu OAuth2 lub SAML do uzyskiwania dostępu do interfejsu Edge API.

Format uwierzytelniania podstawowego

Dane uwierzytelniające możesz przekazywać jako nagłówek zakodowany w standardzie Base64 lub jako parametry w kliencie HTTP.

Jeśli przekazujesz dane uwierzytelniające w nagłówku, musisz je zakodować w standardzie Base64. Poniżej znajdziesz przykład zakodowanego nagłówka uwierzytelniania podstawowego HTTP:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

W przypadku klienta takiego jak curl dane uwierzytelniające przekazujesz za pomocą opcji -u , jak pokazano w tym przykładzie:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

curl koduje Twój adres e-mail i hasło oraz dodaje je do nagłówka żądania Authorization.

Jeśli pominiesz hasło, pojawi się prośba o jego wpisanie.

Pamiętaj, że w wywołaniach interfejsu Edge API musisz używać adresu e-mail powiązanego z kontem Apigee, a nie nazwy użytkownika.

Uzyskiwanie dostępu do interfejsu Edge API za pomocą curl

Możesz też ręcznie ustawić nagłówek Authorization żądania, gdy używasz curl do uzyskiwania dostępu do interfejsu Edge API.

Chociaż curl zakoduje Twoje dane uwierzytelniające, jak wspomnieliśmy powyżej, mogą wystąpić sytuacje, w których nie chcesz wpisywać niezakodowanych danych uwierzytelniających w historii poleceń.

Aby ręcznie ustawić nagłówki i uzyskać dostęp do interfejsu Edge API za pomocą curl:

  1. Zakoduj adres e-mail i hasło w standardzie Base64 za pomocą narzędzia takiego jak base64. Na przykład:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    Narzędzie base64 zwraca zakodowany ciąg znaków:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. Dodaj zakodowany ciąg znaków do nagłówka Authorization w żądaniu interfejsu Edge API jak pokazano w tym przykładzie:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

To żądanie pobiera szczegóły organizacji „ahamilton-eval”. Pełną listę punktów końcowych interfejsu Edge API znajdziesz w dokumentacji Apigee Edge API.

W każdym żądaniu musisz uwzględnić nagłówek Authorization.

Wyłączanie uwierzytelniania podstawowego

Możesz wyłączyć uwierzytelnianie podstawowe (o ile włączony jest protokół OAuth2 lub SAML), wysyłając a prośbę do zespołu pomocy Apigee Edge.

Wskazówki dotyczące skryptów

W niektórych sytuacjach nie można pobrać hasła podczas działania skryptu. Może być na przykład konieczne uruchomienie zadania cron, które jest wykonywane, gdy nie ma administratorów. W takich sytuacjach musisz udostępnić hasło skryptowi bez interwencji człowieka.

Skorzystaj z tych wskazówek:

  1. Scentralizuj dane uwierzytelniające w jednym pliku, który będzie używany jako źródło programów i skryptów.
  2. Chroń plik źródłowy danych uwierzytelniających w jak największym stopniu za pomocą zabezpieczeń i uprawnień systemu plików.
  3. Utwórz klienta automatyzacji z bardzo ograniczonymi uprawnieniami do określonych zasobów w organizacji.