Edge API'ye erişmek için Temel Kimlik Doğrulama'yı kullanma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Cloud için Edge hesabınızın Edge API'sine erişmek için Temel Kimlik Doğrulama'yı kullanabilirsiniz. Temel kimlik doğrulama ile kimlik bilgilerinizi (Apigee hesabınızın e-posta adresi ve şifresi) Edge API'ye yapılan her istekte iletirsiniz.

Temel kimlik doğrulama, desteklenen kimlik doğrulama mekanizmaları arasında en az güvenli olanıdır. Kimlik bilgileriniz şifrelenmemiş veya karma hale getirilmemiştir. Yalnızca Base64 olarak kodlanmıştır. Apigee, Edge API'ye erişmek için Temel Kimlik Doğrulama yerine OAuth2 veya SAML kullanmanızı önerir.

Temel kimlik doğrulama biçimi

Kimlik bilgilerinizi Base64 kodlu bir üst bilgi olarak veya bir HTTP istemcisindeki parametreler olarak iletebilirsiniz.

Kimlik bilgilerinizi üstbilgiye iletirken Base64 olarak kodlamanız gerekir. Aşağıda, kodlanmış bir HTTP temel kimlik doğrulaması üstbilgisi örneği verilmiştir:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

curl gibi bir istemciyle, kimlik bilgilerinizi aşağıdaki örnekte gösterildiği gibi -u seçeneğiyle iletirsiniz:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

curl, e-posta adresinizi ve şifrenizi kodlayıp isteğin Authorization üstbilgisine sizin için ekler.

Şifrenizi girmezseniz şifrenizi girmeniz istenir.

Edge API çağrılarında kullanıcı adınızı değil, Apigee hesabınızın e-posta adresini kullanmanız gerektiğini unutmayın.

Edge API'ye curl ile erişme

Edge API'ye erişmek için curl kullandığınızda Authorization üstbilgi isteğini manuel olarak da ayarlayabilirsiniz.

curl, kimlik bilgilerinizi kodlasa da yukarıda belirtildiği gibi, komut geçmişinize kodlanmamış kimlik bilgilerinizi girmek istemeyeceğiniz durumlar olabilir.

Başlıkları manuel olarak ayarlamak ve curl ile Edge API'ye erişmek için:

  1. E-posta adresinizi ve şifrenizi base64 gibi bir araçla Base64 olarak kodlayın. Örneğin:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    base64 aracı, kodlanmış bir dize döndürür:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. Kodlanmış dizeyi, aşağıdaki örnekte gösterildiği gibi Edge API isteğinizdeki Authorization üstbilgisine ekleyin:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

Bu istek, "ahamilton-eval" kuruluşuyla ilgili ayrıntıları alır. Edge API uç noktalarının tam listesi için Apigee Edge API Referansı'na bakın.

Her isteğe Authorization üstbilgisini eklemeniz gerekir.

Temel Kimlik Doğrulamayı Devre Dışı Bırakma

Apigee Edge Destek Ekibi'ne istek göndererek temel kimlik doğrulamasını devre dışı bırakabilirsiniz (OAuth2 veya SAML etkin olduğu sürece).

Komut dosyası oluşturma kuralları

Bazı durumlarda, komut dosyası çalışırken şifreyi toplamak pratik değildir. Örneğin, hiçbir yönetici mevcut olmadığında tetiklenen bir cron işi çalıştırmanız gerekebilir. Bu gibi durumlarda, şifreyi herhangi bir kullanıcı müdahalesi olmadan komut dosyasına sunmanız gerekir.

Bunun için aşağıdaki yönergeleri izleyin:

  1. Yazdığınız programlar ve komut dosyaları için kaynak olarak kullanılan tek bir dosyada kimlik bilgilerini merkezileştirin.
  2. Dosya sistemi güvenliği ve izinlerini kullanarak kimlik bilgileri kaynak dosyasını mümkün olduğunca koruyun.
  3. Kuruluşunuzdaki belirli kaynaklarda izinleri son derece kısıtlanmış bir otomasyon istemcisi oluşturun.