استفاده از احراز هویت اولیه برای دسترسی به Edge API

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

شما می‌توانید از Basic Authentication برای دسترسی به Edge API برای حساب کاربری Edge for the Cloud خود استفاده کنید. با Basic Authentication، شما اعتبارنامه‌های خود (آدرس ایمیل و رمز عبور حساب Apigee خود) را در هر درخواست به Edge API ارسال می‌کنید.

احراز هویت پایه، ناامن‌ترین مکانیزم احراز هویت پشتیبانی‌شده است. اعتبارنامه‌های شما رمزگذاری یا هش نمی‌شوند؛ آن‌ها فقط با Base64 کدگذاری می‌شوند. به جای احراز هویت پایه، Apigee توصیه می‌کند که از OAuth2 یا SAML برای دسترسی به Edge API استفاده کنید.

قالب احراز هویت پایه

شما می‌توانید اعتبارنامه‌های خود را به عنوان یک هدر کدگذاری شده با Base64 یا به عنوان پارامتر در یک کلاینت HTTP ارسال کنید.

وقتی اعتبارنامه‌های خود را در هدر ارسال می‌کنید، باید آنها را با Base64 رمزگذاری کنید. در زیر مثالی از یک هدر رمزگذاری شده HTTP Basic Authentication آمده است:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

با کلاینتی مانند curl ، اعتبارنامه‌های خود را با گزینه -u ارسال می‌کنید، همانطور که در مثال زیر نشان داده شده است:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

curl آدرس ایمیل و رمز عبور شما را رمزگذاری می‌کند و آنها را به هدر Authorization درخواست برای شما اضافه می‌کند.

اگر رمز عبور خود را فراموش کنید، از شما خواسته می‌شود که آن را وارد کنید.

توجه داشته باشید که در فراخوانی‌های API اج، باید از آدرس ایمیل حساب Apigee خود استفاده کنید و نه نام کاربری.

دسترسی به API اج با curl

همچنین می‌توانید هنگام استفاده از curl برای دسترسی به Edge API، درخواست هدر Authorization را به صورت دستی تنظیم کنید.

اگرچه curl اعتبارنامه‌های شما را رمزگذاری می‌کند، همانطور که در بالا ذکر شد، ممکن است مواردی وجود داشته باشد که نخواهید اعتبارنامه‌های رمزگذاری نشده خود را در تاریخچه دستورات خود وارد کنید.

برای تنظیم دستی هدرها و دسترسی به Edge API با curl :

  1. Base64 آدرس ایمیل و رمز عبور شما را با ابزاری مانند base64 رمزگذاری می‌کند. برای مثال:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    ابزار base64 یک رشته کدگذاری شده را برمی‌گرداند:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. رشته کدگذاری شده را به هدر Authorization در درخواست Edge API خود اضافه کنید، همانطور که در مثال زیر نشان داده شده است:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

این درخواست جزئیاتی در مورد سازماندهی "ahamilton-eval" دریافت می‌کند. برای فهرست کاملی از نقاط پایانی Edge API، به Apigee Edge API Reference مراجعه کنید.

شما باید سربرگ Authorization را در هر درخواستی وارد کنید.

غیرفعال کردن احراز هویت پایه

شما می‌توانید با ارسال درخواست به پشتیبانی Apigee Edge ، احراز هویت پایه (Basic Authentication) را غیرفعال کنید (تا زمانی که OAuth2 یا SAML فعال باشد).

دستورالعمل‌های اسکریپت‌نویسی

در برخی شرایط، جمع‌آوری رمز عبور هنگام اجرای اسکریپت عملی نیست. برای مثال، ممکن است نیاز به اجرای یک cron job داشته باشید که بدون حضور مدیران اجرا شود. در این شرایط، باید رمز عبور را بدون هیچ گونه دخالت انسانی در اختیار اسکریپت قرار دهید.

این دستورالعمل‌ها را دنبال کنید:

  1. متمرکز کردن اعتبارنامه‌ها در یک فایل واحد که به عنوان منبع برنامه‌ها و اسکریپت‌هایی که می‌نویسید استفاده می‌شود
  2. با استفاده از امنیت سیستم فایل و مجوزها، تا حد امکان از فایل منبع اعتبارنامه‌ها محافظت کنید.
  3. یک کلاینت اتوماسیون با مجوزهای بسیار محدود روی منابع خاص در سازمان خود ایجاد کنید.