Apigee Edge 문서입니다.
Go to the
Apigee X 문서로 이동합니다. info
기본 인증을 사용하여 Edge for the Cloud 계정의 Edge API에 액세스할 수 있습니다. 기본 인증을 사용하면 Edge API에 대한 각 요청에서 사용자 인증 정보 (Apigee 계정의 이메일 주소 및 비밀번호)를 전달합니다.
기본 인증은 지원되는 인증 메커니즘 중 보안 수준이 가장 낮습니다. 사용자 인증 정보는 암호화되거나 해시되지 않고 Base64로만 인코딩됩니다. Apigee는 기본 인증 대신 OAuth2 또는 SAML을 사용하여 Edge API에 액세스할 것을 권장합니다.
기본 인증 형식
사용자 인증 정보를 Base64로 인코딩된 헤더 또는 HTTP 클라이언트의 매개변수로 전달할 수 있습니다.
헤더에 사용자 인증 정보를 전달할 때는 Base64로 인코딩해야 합니다. 다음은 인코딩된 HTTP 기본 인증 헤더의 예입니다.
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
curl과 같은 클라이언트를 사용하면 다음 예와 같이 -u
옵션으로 사용자 인증 정보를 전달합니다.
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl은 이메일 주소와 비밀번호를 인코딩하고 요청의
Authorization 헤더에 추가합니다.
비밀번호를 생략하면 비밀번호를 입력하라는 메시지가 표시됩니다.
Edge API 호출에서는 사용자 이름이 아닌 Apigee 계정의 이메일 주소를 사용해야 합니다.
curl을 사용하여 Edge API에 액세스
`curl
`을 사용하여 Edge API에 액세스할 때 `Authorization` 헤더 요청을 수동으로 설정할 수도 있습니다.
curl은 사용자 인증 정보를 인코딩하지만 명령 기록에 인코딩되지 않은 사용자 인증 정보를 입력하지 않으려는 경우가 있을 수 있습니다.
헤더를 수동으로 설정하고 curl을 사용하여 Edge API에 액세스하려면 다음 단계를 따르세요.
base64와 같은 도구를 사용하여 이메일 주소와 비밀번호를 Base64로 인코딩합니다. 예를 들어 다음과 같습니다.read -es PASSecho -n ahamilton@apigee.com:$PASS | base64base64도구는 인코딩된 문자열을 반환합니다.YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- 다음 예와 같이 인코딩된 문자열을 Edge API
요청의
Authorization헤더에 추가합니다.read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
이 요청은 'ahamilton-eval' 조직에 대한 세부정보를 가져옵니다. Edge API 엔드포인트의 전체 목록은 Apigee Edge API 참조를 확인하세요.
모든 요청에 Authorization 헤더를 포함해야 합니다.
기본 인증 사용 중지
Apigee Edge 지원팀에 요청을 전송하여 기본 인증을 사용 중지할 수 있습니다 (OAuth2 또는 SAML이 사용 설정되어 있는 경우).
스크립팅 가이드라인
스크립트가 실행될 때 비밀번호를 수집하는 것이 실용적이지 않은 경우가 있습니다. 예를 들어 관리자가 없는 경우 실행되는 크론 작업을 실행해야 할 수 있습니다. 이러한 상황에서는 사람의 개입 없이 스크립트에서 비밀번호를 사용할 수 있도록 해야 합니다.
다음 가이드라인을 준수하세요.
- 작성하는 프로그램 및 스크립트의 소스로 사용되는 단일 파일에 사용자 인증 정보를 중앙 집중화합니다.
- 파일 시스템 보안 및 권한을 사용하여 사용자 인증 정보 소스 파일을 최대한 보호합니다.
- 조직의 특정 리소스에 대한 권한이 매우 제한된 자동화 클라이언트를 만듭니다.