Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Puoi utilizzare l'autenticazione di base per accedere all'API Edge per il tuo account Edge per il cloud. Con l'autenticazione di base, trasmetti le tue credenziali (l'indirizzo email e la password del tuo account Apigee) in ogni richiesta all'API Edge.
L'autenticazione di base è il meccanismo di autenticazione supportato meno sicuro. Le tue credenziali non sono criptate o sottoposte ad hashing, ma solo codificate in Base64. Anziché l'autenticazione di base, Apigee consiglia di utilizzare OAuth2 o SAML per accedere all'API Edge.
Formato dell'autenticazione di base
Puoi trasmettere le tue credenziali come intestazione con codifica Base64 o come parametri in un client HTTP.
Quando trasmetti le credenziali nell'intestazione, devi codificarle in Base64. Di seguito è riportato un esempio di intestazione per l'autenticazione di base HTTP codificata:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
Con un client come curl, trasmetti le credenziali con l'opzione -u, come mostrato nell'esempio seguente:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl codifica il tuo indirizzo email e la tua password e li aggiunge all'intestazione
Authorization della richiesta.
Se ometti la password, ti verrà chiesto di inserirla.
Tieni presente che nelle chiamate all'API Edge devi utilizzare l'indirizzo email del tuo account Apigee e non il tuo nome utente.
Accedere all'API Edge con curl
Puoi anche impostare manualmente la richiesta di intestazione Authorization quando utilizzi curl
per accedere all'API Edge.
curl codifichi le tue credenziali, come indicato sopra, potrebbero esserci casi in cui non vuoi inserire le credenziali non codificate nella cronologia dei comandi.
Per impostare manualmente le intestazioni e accedere all'API Edge con curl:
- Codifica in Base64 l'indirizzo email e la password con uno strumento come
base64. Ad esempio:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64Lo strumento
base64restituisce una stringa codificata:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- Aggiungi la stringa codificata all'intestazione
Authorizationnella richiesta dell'API Edge come mostrato nell'esempio seguente:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
Questa richiesta recupera i dettagli dell'organizzazione "ahamilton-eval". Per un elenco completo degli endpoint dell'API Edge, consulta il riferimento dell'API Apigee Edge.
Devi includere l'intestazione Authorization in ogni richiesta.
Disattivare l'autenticazione di base
Puoi disattivare l'autenticazione di base (a condizione che OAuth2 o SAML siano attivati) inviando una richiesta all'assistenza Apigee Edge.
Linee guida per gli script
In alcune situazioni, non è pratico raccogliere la password quando lo script è in esecuzione. Ad esempio, potresti dover eseguire un cron job che si attiva quando non sono presenti amministratori. In questi casi, devi rendere disponibile la password allo script senza alcun intervento umano.
Procedi nel seguente modo:
- Centralizza le credenziali in un unico file utilizzato come origine per i programmi e gli script che scrivi
- Proteggi il file di origine delle credenziali nella misura possibile utilizzando la sicurezza e le autorizzazioni del file system
- Crea un client di automazione con autorizzazioni molto limitate su risorse specifiche della tua organizzazione.