Utilizzo dell'autenticazione di base per accedere all'API Edge

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Puoi utilizzare l'autenticazione di base per accedere all'API Edge per il tuo account Edge per il cloud. Con l'autenticazione di base, trasmetti le tue credenziali (l'indirizzo email e la password del tuo account Apigee) in ogni richiesta all'API Edge.

L'autenticazione di base è il meccanismo di autenticazione supportato meno sicuro. Le tue credenziali non sono criptate o sottoposte ad hashing, ma solo codificate in Base64. Anziché l'autenticazione di base, Apigee consiglia di utilizzare OAuth2 o SAML per accedere all'API Edge.

Formato dell'autenticazione di base

Puoi trasmettere le tue credenziali come intestazione con codifica Base64 o come parametri in un client HTTP.

Quando trasmetti le credenziali nell'intestazione, devi codificarle in Base64. Di seguito è riportato un esempio di intestazione per l'autenticazione di base HTTP codificata:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

Con un client come curl, trasmetti le credenziali con l'opzione -u, come mostrato nell'esempio seguente:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

curl codifica il tuo indirizzo email e la tua password e li aggiunge all'intestazione Authorization della richiesta.

Se ometti la password, ti verrà chiesto di inserirla.

Tieni presente che nelle chiamate all'API Edge devi utilizzare l'indirizzo email del tuo account Apigee e non il tuo nome utente.

Accedere all'API Edge con curl

Puoi anche impostare manualmente la richiesta di intestazione Authorization quando utilizzi curl per accedere all'API Edge.

Sebbene curl codifichi le tue credenziali, come indicato sopra, potrebbero esserci casi in cui non vuoi inserire le credenziali non codificate nella cronologia dei comandi.

Per impostare manualmente le intestazioni e accedere all'API Edge con curl:

  1. Codifica in Base64 l'indirizzo email e la password con uno strumento come base64. Ad esempio:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    Lo strumento base64 restituisce una stringa codificata:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. Aggiungi la stringa codificata all'intestazione Authorization nella richiesta dell'API Edge come mostrato nell'esempio seguente:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

Questa richiesta recupera i dettagli dell'organizzazione "ahamilton-eval". Per un elenco completo degli endpoint dell'API Edge, consulta il riferimento dell'API Apigee Edge.

Devi includere l'intestazione Authorization in ogni richiesta.

Disattivare l'autenticazione di base

Puoi disattivare l'autenticazione di base (a condizione che OAuth2 o SAML siano attivati) inviando una richiesta all'assistenza Apigee Edge.

Linee guida per gli script

In alcune situazioni, non è pratico raccogliere la password quando lo script è in esecuzione. Ad esempio, potresti dover eseguire un cron job che si attiva quando non sono presenti amministratori. In questi casi, devi rendere disponibile la password allo script senza alcun intervento umano.

Procedi nel seguente modo:

  1. Centralizza le credenziali in un unico file utilizzato come origine per i programmi e gli script che scrivi
  2. Proteggi il file di origine delle credenziali nella misura possibile utilizzando la sicurezza e le autorizzazioni del file system
  3. Crea un client di automazione con autorizzazioni molto limitate su risorse specifiche della tua organizzazione.