شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
شما میتوانید از Basic Authentication برای دسترسی به Edge API برای حساب کاربری Edge for the Cloud خود استفاده کنید. با Basic Authentication، شما اعتبارنامههای خود (آدرس ایمیل و رمز عبور حساب Apigee خود) را در هر درخواست به Edge API ارسال میکنید.
احراز هویت پایه، ناامنترین مکانیزم احراز هویت پشتیبانیشده است. اعتبارنامههای شما رمزگذاری یا هش نمیشوند؛ آنها فقط با Base64 کدگذاری میشوند. به جای احراز هویت پایه، Apigee توصیه میکند که از OAuth2 یا SAML برای دسترسی به Edge API استفاده کنید.
قالب احراز هویت پایه
شما میتوانید اعتبارنامههای خود را به عنوان یک هدر کدگذاری شده با Base64 یا به عنوان پارامتر در یک کلاینت HTTP ارسال کنید.
وقتی اعتبارنامههای خود را در هدر ارسال میکنید، باید آنها را با Base64 رمزگذاری کنید. در زیر مثالی از یک هدر رمزگذاری شده HTTP Basic Authentication آمده است:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
با کلاینتی مانند curl ، اعتبارنامههای خود را با گزینه -u ارسال میکنید، همانطور که در مثال زیر نشان داده شده است:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl آدرس ایمیل و رمز عبور شما را رمزگذاری میکند و آنها را به هدر Authorization درخواست برای شما اضافه میکند.
اگر رمز عبور خود را فراموش کنید، از شما خواسته میشود که آن را وارد کنید.
توجه داشته باشید که در فراخوانیهای API اج، باید از آدرس ایمیل حساب Apigee خود استفاده کنید و نه نام کاربری.
دسترسی به API اج با curl
همچنین میتوانید هنگام استفاده از curl برای دسترسی به Edge API، درخواست هدر Authorization را به صورت دستی تنظیم کنید.
curl اعتبارنامههای شما را رمزگذاری میکند، همانطور که در بالا ذکر شد، ممکن است مواردی وجود داشته باشد که نخواهید اعتبارنامههای رمزگذاری نشده خود را در تاریخچه دستورات خود وارد کنید. برای تنظیم دستی هدرها و دسترسی به Edge API با curl :
- Base64 آدرس ایمیل و رمز عبور شما را با ابزاری مانند
base64رمزگذاری میکند. برای مثال:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64ابزار
base64یک رشته کدگذاری شده را برمیگرداند:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- رشته کدگذاری شده را به هدر
Authorizationدر درخواست Edge API خود اضافه کنید، همانطور که در مثال زیر نشان داده شده است:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
این درخواست جزئیاتی در مورد سازماندهی "ahamilton-eval" دریافت میکند. برای فهرست کاملی از نقاط پایانی Edge API، به Apigee Edge API Reference مراجعه کنید.
شما باید سربرگ Authorization را در هر درخواستی وارد کنید.
غیرفعال کردن احراز هویت پایه
شما میتوانید با ارسال درخواست به پشتیبانی Apigee Edge ، احراز هویت پایه (Basic Authentication) را غیرفعال کنید (تا زمانی که OAuth2 یا SAML فعال باشد).
دستورالعملهای اسکریپتنویسی
در برخی شرایط، جمعآوری رمز عبور هنگام اجرای اسکریپت عملی نیست. برای مثال، ممکن است نیاز به اجرای یک cron job داشته باشید که بدون حضور مدیران اجرا شود. در این شرایط، باید رمز عبور را بدون هیچ گونه دخالت انسانی در اختیار اسکریپت قرار دهید.
این دستورالعملها را دنبال کنید:
- متمرکز کردن اعتبارنامهها در یک فایل واحد که به عنوان منبع برنامهها و اسکریپتهایی که مینویسید استفاده میشود
- با استفاده از امنیت سیستم فایل و مجوزها، تا حد امکان از فایل منبع اعتبارنامهها محافظت کنید.
- یک کلاینت اتوماسیون با مجوزهای بسیار محدود روی منابع خاص در سازمان خود ایجاد کنید.