استخدام المصادقة الأساسية للوصول إلى واجهة برمجة تطبيقات Edge

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

يمكنك استخدام المصادقة الأساسية للوصول إلى Edge API لحسابك على Edge for the Cloud. باستخدام المصادقة الأساسية، يمكنك تمرير بيانات الاعتماد (عنوان البريد الإلكتروني وكلمة المرور لحسابك على Apigee) في كل طلب إلى Edge API.

المصادقة الأساسية هي أقل آليات المصادقة المتاحة أمانًا. لا يتم تشفير بيانات الاعتماد أو تجزئتها، بل يتم ترميزها باستخدام Base64 فقط. بدلاً من المصادقة الأساسية، تنصح Apigee باستخدام OAuth2 أو SAML للوصول إلى Edge API.

تنسيق المصادقة الأساسية

يمكنك تمرير بيانات الاعتماد كعنوان بترميز Base64 أو كمعلَمات في برنامج HTTP.

عند تمرير بيانات الاعتماد في العنوان، يجب ترميزها بترميز Base64. في ما يلي مثال على عنوان مشفَّر للمصادقة الأساسية عبر HTTP:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

باستخدام عميل مثل curl، يمكنك تمرير بيانات الاعتماد باستخدام الخيار -u، كما هو موضّح في المثال التالي:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

تعمل curl على ترميز عنوان بريدك الإلكتروني وكلمة المرور وإضافتهما إلى عنوان Authorization في الطلب.

إذا لم تُدخِل كلمة المرور، سيُطلب منك إدخالها.

يُرجى العِلم أنّه يجب استخدام عنوان البريد الإلكتروني لحسابك على Apigee وليس اسم المستخدم في طلبات البيانات من واجهة برمجة التطبيقات في Edge.

الوصول إلى Edge API باستخدام curl

يمكنك أيضًا ضبط طلب عنوان Authorization يدويًا عند استخدام curl للوصول إلى Edge API.

على الرغم من أنّ curl سيشفّر بيانات الاعتماد، كما هو موضّح أعلاه، قد تحدث حالات لا تريد فيها إدخال بيانات الاعتماد غير المشفرة في سجلّ الأوامر.

لضبط العناوين يدويًا والوصول إلى Edge API باستخدام curl، اتّبِع الخطوات التالية:

  1. استخدِم أداة مثل base64 لترميز عنوان بريدك الإلكتروني وكلمة مرورك باستخدام Base64. على سبيل المثال:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    تعرض الأداة base64 سلسلة مرمّزة:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. أضِف السلسلة المرمّزة إلى العنوان Authorization في طلب Edge API، كما هو موضّح في المثال التالي:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

يحصل هذا الطلب على تفاصيل حول مؤسسة "ahamilton-eval". للحصول على قائمة كاملة بنقاط نهاية Edge API، يُرجى الاطّلاع على مرجع Apigee Edge API.

يجب تضمين العنوان Authorization في كل طلب.

إيقاف المصادقة الأساسية

يمكنك إيقاف المصادقة الأساسية (طالما أنّ OAuth2 أو SAML مفعّلان) عن طريق إرسال طلب إلى فريق دعم Apigee Edge.

إرشادات كتابة النصوص البرمجية

في بعض الحالات، لا يكون من العملي جمع كلمة المرور عند تشغيل النص البرمجي. على سبيل المثال، قد تحتاج إلى تشغيل مهمة cron يتم تنفيذها عندما لا يكون أي مشرفين متوفّرين. في هذه الحالات، عليك إتاحة كلمة المرور للنص البرمجي بدون أي تدخّل بشري.

اتبع الإرشادات التالية:

  1. تجميع بيانات الاعتماد في ملف واحد يتم استخدامه كمصدر للبرامج والنصوص البرمجية التي تكتبها
  2. حماية ملف مصدر بيانات الاعتماد إلى أقصى حد ممكن باستخدام أمان نظام الملفات والأذونات
  3. أنشئ برنامجًا آليًا ذا أذونات مقيّدة للغاية على موارد محدّدة في مؤسستك.