שימוש באימות בסיסי לצורך גישה לממשק Edge API

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

אתם יכולים להשתמש באימות בסיסי כדי לגשת ל-Edge API בחשבון Edge for the Cloud. באימות בסיסי, מעבירים את פרטי הכניסה (כתובת האימייל והסיסמה של חשבון Apigee) בכל בקשה ל-Edge API.

אימות בסיסי הוא מנגנון האימות הכי פחות מאובטח מבין מנגנוני האימות הנתמכים. פרטי הכניסה שלכם לא מוצפנים או מגובבים, אלא רק מקודדים ב-Base64. במקום אימות בסיסי, ב-Apigee מומלץ להשתמש ב-OAuth2 או ב-SAML כדי לגשת אל Edge API.

פורמט של אימות בסיסי

אפשר להעביר את פרטי הכניסה ככותרת בקידוד Base64 או כפרמטרים בלקוח HTTP.

כשמעבירים את פרטי הכניסה בכותרת, צריך לקודד אותם ב-Base64. הדוגמה הבאה היא של כותרת מקודדת של אימות HTTP בסיסי:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

במקרה של לקוח כמו curl, מעבירים את פרטי הכניסה באמצעות האפשרות -u, כמו בדוגמה הבאה:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

curl מקודד את כתובת האימייל והסיסמה שלכם ומוסיף אותן לכותרת Authorization של הבקשה.

אם לא תזינו את הסיסמה, תתבקשו להזין אותה.

חשוב לזכור שצריך להשתמש בכתובת האימייל של חשבון Apigee ולא בשם המשתמש בקריאות ל-API של Edge.

גישה ל-Edge API באמצעות curl

אפשר גם להגדיר באופן ידני את בקשת הכותרת Authorization כשמשתמשים ב-curl כדי לגשת אל Edge API.

למרות ש-curl יקודד את פרטי הכניסה שלכם, כמו שצוין למעלה, יכולים להיות מקרים שבהם לא תרצו להזין את פרטי הכניסה הלא מקודדים בהיסטוריית הפקודות.

כדי להגדיר את הכותרות באופן ידני ולגשת ל-Edge API באמצעות curl:

  1. מקודדים את כתובת האימייל והסיסמה בקידוד Base64 באמצעות כלי כמו base64. לדוגמה:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    הכלי base64 מחזיר מחרוזת מקודדת:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. מוסיפים את המחרוזת המקודדת לכותרת Authorization בבקשת Edge API, כמו בדוגמה הבאה:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

הבקשה הזו מקבלת פרטים על הארגון ahamilton-eval. רשימה מלאה של נקודות הקצה של Edge API מופיעה במאמר Apigee Edge API Reference.

חובה לכלול את הכותרת Authorization בכל בקשה.

השבתת אימות בסיסי

אתם יכולים להשבית את האימות הבסיסי (כל עוד מופעל OAuth2 או SAML) על ידי שליחת בקשה אל התמיכה של Apigee Edge.

הנחיות לכתיבת סקריפטים

במצבים מסוימים, לא מעשי לאסוף את הסיסמה כשהסקריפט פועל. לדוגמה, יכול להיות שתצטרכו להריץ משימת cron שמופעלת כשאין אדמינים. במקרים כאלה, צריך להגדיר שהסיסמה תהיה זמינה לסקריפט בלי התערבות אנושית.

בצע את ההנחיות הבאות:

  1. ריכוז פרטי הכניסה בקובץ יחיד שמשמש כמקור לתוכניות ולסקריפטים שאתם כותבים
  2. כדאי להגן על קובץ המקור של פרטי הכניסה ככל האפשר באמצעות אבטחה והרשאות של מערכת הקבצים
  3. ליצור לקוח אוטומציה עם הרשאות מוגבלות מאוד למשאבים ספציפיים בארגון.