Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Do uzyskiwania dostępu do interfejsu Edge API na koncie Edge for the Cloud możesz używać uwierzytelniania podstawowego. W przypadku uwierzytelniania podstawowego w każdym żądaniu wysyłanym do interfejsu Edge API przekazujesz swoje dane uwierzytelniające (adres e-mail i hasło do konta Apigee).
Uwierzytelnianie podstawowe jest najmniej bezpiecznym z obsługiwanych mechanizmów uwierzytelniania. Twoje dane uwierzytelniające nie są szyfrowane ani haszowane – są tylko kodowane w standardzie Base64. Zamiast uwierzytelniania podstawowego Apigee zaleca używanie protokołu OAuth2 lub SAML do uzyskiwania dostępu do interfejsu Edge API.
Format uwierzytelniania podstawowego
Dane uwierzytelniające możesz przekazywać jako nagłówek zakodowany w standardzie Base64 lub jako parametry w kliencie HTTP.
Jeśli przekazujesz dane uwierzytelniające w nagłówku, musisz je zakodować w standardzie Base64. Poniżej znajdziesz przykład zakodowanego nagłówka uwierzytelniania podstawowego HTTP:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
W przypadku klienta takiego jak curl dane uwierzytelniające przekazujesz za pomocą opcji -u
, jak pokazano w tym przykładzie:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl koduje Twój adres e-mail i hasło oraz dodaje je do nagłówka żądania
Authorization.
Jeśli pominiesz hasło, pojawi się prośba o jego wpisanie.
Pamiętaj, że w wywołaniach interfejsu Edge API musisz używać adresu e-mail powiązanego z kontem Apigee, a nie nazwy użytkownika.
Uzyskiwanie dostępu do interfejsu Edge API za pomocą curl
Możesz też ręcznie ustawić nagłówek Authorization żądania, gdy używasz curl
do uzyskiwania dostępu do interfejsu Edge API.
curl zakoduje Twoje dane uwierzytelniające, jak wspomnieliśmy powyżej, mogą wystąpić sytuacje, w których nie chcesz wpisywać niezakodowanych danych uwierzytelniających w historii poleceń.
Aby ręcznie ustawić nagłówki i uzyskać dostęp do interfejsu Edge API za pomocą curl:
- Zakoduj adres e-mail i hasło w standardzie Base64 za pomocą narzędzia takiego jak
base64. Na przykład:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64Narzędzie
base64zwraca zakodowany ciąg znaków:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- Dodaj zakodowany ciąg znaków do nagłówka
Authorizationw żądaniu interfejsu Edge API jak pokazano w tym przykładzie:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
To żądanie pobiera szczegóły organizacji „ahamilton-eval”. Pełną listę punktów końcowych interfejsu Edge API znajdziesz w dokumentacji Apigee Edge API.
W każdym żądaniu musisz uwzględnić nagłówek Authorization.
Wyłączanie uwierzytelniania podstawowego
Możesz wyłączyć uwierzytelnianie podstawowe (o ile włączony jest protokół OAuth2 lub SAML), wysyłając a prośbę do zespołu pomocy Apigee Edge.
Wskazówki dotyczące skryptów
W niektórych sytuacjach nie można pobrać hasła podczas działania skryptu. Może być na przykład konieczne uruchomienie zadania cron, które jest wykonywane, gdy nie ma administratorów. W takich sytuacjach musisz udostępnić hasło skryptowi bez interwencji człowieka.
Skorzystaj z tych wskazówek:
- Scentralizuj dane uwierzytelniające w jednym pliku, który będzie używany jako źródło programów i skryptów.
- Chroń plik źródłowy danych uwierzytelniających w jak największym stopniu za pomocą zabezpieczeń i uprawnień systemu plików.
- Utwórz klienta automatyzacji z bardzo ograniczonymi uprawnieniami do określonych zasobów w organizacji.