أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
يمكنك استخدام المصادقة الأساسية للوصول إلى Edge API لحسابك على Edge for the Cloud. باستخدام المصادقة الأساسية، يمكنك تمرير بيانات الاعتماد (عنوان البريد الإلكتروني وكلمة المرور لحسابك على Apigee) في كل طلب إلى Edge API.
المصادقة الأساسية هي أقل آليات المصادقة المتاحة أمانًا. لا يتم تشفير بيانات الاعتماد أو تجزئتها، بل يتم ترميزها باستخدام Base64 فقط. بدلاً من المصادقة الأساسية، تنصح Apigee باستخدام OAuth2 أو SAML للوصول إلى Edge API.
تنسيق المصادقة الأساسية
يمكنك تمرير بيانات الاعتماد كعنوان بترميز Base64 أو كمعلَمات في برنامج HTTP.
عند تمرير بيانات الاعتماد في العنوان، يجب ترميزها بترميز Base64. في ما يلي مثال على عنوان مشفَّر للمصادقة الأساسية عبر HTTP:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
باستخدام عميل مثل curl، يمكنك تمرير بيانات الاعتماد باستخدام الخيار -u، كما هو موضّح في المثال التالي:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
تعمل curl على ترميز عنوان بريدك الإلكتروني وكلمة المرور وإضافتهما إلى عنوان Authorization في الطلب.
إذا لم تُدخِل كلمة المرور، سيُطلب منك إدخالها.
يُرجى العِلم أنّه يجب استخدام عنوان البريد الإلكتروني لحسابك على Apigee وليس اسم المستخدم في طلبات البيانات من واجهة برمجة التطبيقات في Edge.
الوصول إلى Edge API باستخدام curl
يمكنك أيضًا ضبط طلب عنوان Authorization يدويًا عند استخدام curl
للوصول إلى Edge API.
curl سيشفّر بيانات الاعتماد، كما هو موضّح أعلاه، قد تحدث حالات لا تريد فيها إدخال بيانات الاعتماد غير المشفرة في سجلّ الأوامر.
لضبط العناوين يدويًا والوصول إلى Edge API باستخدام curl، اتّبِع الخطوات التالية:
- استخدِم أداة مثل
base64لترميز عنوان بريدك الإلكتروني وكلمة مرورك باستخدام Base64. على سبيل المثال:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64تعرض الأداة
base64سلسلة مرمّزة:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- أضِف السلسلة المرمّزة إلى العنوان
Authorizationفي طلب Edge API، كما هو موضّح في المثال التالي:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
يحصل هذا الطلب على تفاصيل حول مؤسسة "ahamilton-eval". للحصول على قائمة كاملة بنقاط نهاية Edge API، يُرجى الاطّلاع على مرجع Apigee Edge API.
يجب تضمين العنوان Authorization في كل طلب.
إيقاف المصادقة الأساسية
يمكنك إيقاف المصادقة الأساسية (طالما أنّ OAuth2 أو SAML مفعّلان) عن طريق إرسال طلب إلى فريق دعم Apigee Edge.
إرشادات كتابة النصوص البرمجية
في بعض الحالات، لا يكون من العملي جمع كلمة المرور عند تشغيل النص البرمجي. على سبيل المثال، قد تحتاج إلى تشغيل مهمة cron يتم تنفيذها عندما لا يكون أي مشرفين متوفّرين. في هذه الحالات، عليك إتاحة كلمة المرور للنص البرمجي بدون أي تدخّل بشري.
اتبع الإرشادات التالية:
- تجميع بيانات الاعتماد في ملف واحد يتم استخدامه كمصدر للبرامج والنصوص البرمجية التي تكتبها
- حماية ملف مصدر بيانات الاعتماد إلى أقصى حد ممكن باستخدام أمان نظام الملفات والأذونات
- أنشئ برنامجًا آليًا ذا أذونات مقيّدة للغاية على موارد محدّدة في مؤسستك.