אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
אתם יכולים להשתמש באימות בסיסי כדי לגשת ל-Edge API בחשבון Edge for the Cloud. באימות בסיסי, מעבירים את פרטי הכניסה (כתובת האימייל והסיסמה של חשבון Apigee) בכל בקשה ל-Edge API.
אימות בסיסי הוא מנגנון האימות הכי פחות מאובטח מבין מנגנוני האימות הנתמכים. פרטי הכניסה שלכם לא מוצפנים או מגובבים, אלא רק מקודדים ב-Base64. במקום אימות בסיסי, ב-Apigee מומלץ להשתמש ב-OAuth2 או ב-SAML כדי לגשת אל Edge API.
פורמט של אימות בסיסי
אפשר להעביר את פרטי הכניסה ככותרת בקידוד Base64 או כפרמטרים בלקוח HTTP.
כשמעבירים את פרטי הכניסה בכותרת, צריך לקודד אותם ב-Base64. הדוגמה הבאה היא של כותרת מקודדת של אימות HTTP בסיסי:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
במקרה של לקוח כמו curl, מעבירים את פרטי הכניסה באמצעות האפשרות -u, כמו בדוגמה הבאה:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl מקודד את כתובת האימייל והסיסמה שלכם ומוסיף אותן לכותרת Authorization של הבקשה.
אם לא תזינו את הסיסמה, תתבקשו להזין אותה.
חשוב לזכור שצריך להשתמש בכתובת האימייל של חשבון Apigee ולא בשם המשתמש בקריאות ל-API של Edge.
גישה ל-Edge API באמצעות curl
אפשר גם להגדיר באופן ידני את בקשת הכותרת Authorization כשמשתמשים ב-curl כדי לגשת אל Edge API.
curl יקודד את פרטי הכניסה שלכם, כמו שצוין למעלה, יכולים להיות מקרים שבהם לא תרצו להזין את פרטי הכניסה הלא מקודדים בהיסטוריית הפקודות.
כדי להגדיר את הכותרות באופן ידני ולגשת ל-Edge API באמצעות curl:
- מקודדים את כתובת האימייל והסיסמה בקידוד Base64 באמצעות כלי כמו
base64. לדוגמה:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64הכלי
base64מחזיר מחרוזת מקודדת:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- מוסיפים את המחרוזת המקודדת לכותרת
Authorizationבבקשת Edge API, כמו בדוגמה הבאה:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
הבקשה הזו מקבלת פרטים על הארגון ahamilton-eval. רשימה מלאה של נקודות הקצה של Edge API מופיעה במאמר Apigee Edge API Reference.
חובה לכלול את הכותרת Authorization בכל בקשה.
השבתת אימות בסיסי
אתם יכולים להשבית את האימות הבסיסי (כל עוד מופעל OAuth2 או SAML) על ידי שליחת בקשה אל התמיכה של Apigee Edge.
הנחיות לכתיבת סקריפטים
במצבים מסוימים, לא מעשי לאסוף את הסיסמה כשהסקריפט פועל. לדוגמה, יכול להיות שתצטרכו להריץ משימת cron שמופעלת כשאין אדמינים. במקרים כאלה, צריך להגדיר שהסיסמה תהיה זמינה לסקריפט בלי התערבות אנושית.
בצע את ההנחיות הבאות:
- ריכוז פרטי הכניסה בקובץ יחיד שמשמש כמקור לתוכניות ולסקריפטים שאתם כותבים
- כדאי להגן על קובץ המקור של פרטי הכניסה ככל האפשר באמצעות אבטחה והרשאות של מערכת הקבצים
- ליצור לקוח אוטומציה עם הרשאות מוגבלות מאוד למשאבים ספציפיים בארגון.