Sie lesen gerade die Apigee Edge -Dokumentation.
Zur
Apigee X -Dokumentation. info
Sie können die Basisauthentifizierung verwenden, um auf die Edge API für Ihr Edge for the Cloud Konto zuzugreifen. Bei der Basisauthentifizierung übergeben Sie Ihre Anmeldedaten (die E-Mail-Adresse und das Passwort Ihres Apigee-Kontos) in jeder Anfrage an die Edge API.
Die Basisauthentifizierung ist die unsicherste der unterstützten Authentifizierungsmethoden. Ihre Anmeldedaten werden nicht verschlüsselt oder gehasht, sondern nur Base64-codiert. Statt der Basis Authentifizierung empfiehlt Apigee, OAuth2 oder SAML für den Zugriff auf die Edge API zu verwenden.
Format der Basisauthentifizierung
Sie können Ihre Anmeldedaten als Base64-codierten Header oder als Parameter in einem HTTP Client übergeben.
Wenn Sie Ihre Anmeldedaten im Header übergeben, müssen Sie sie Base64-codieren. Das folgende Beispiel zeigt einen codierten HTTP-Basisauthentifizierungsheader:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
Bei einem Client wie curl übergeben Sie Ihre Anmeldedaten mit der -u
Option, wie im folgenden Beispiel gezeigt:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl codiert Ihre E-Mail-Adresse und Ihr Passwort und fügt sie dem
Authorization Header der Anfrage hinzu.
Wenn Sie Ihr Passwort weglassen, werden Sie aufgefordert, es einzugeben.
Beachten Sie, dass Sie in Edge API-Aufrufen die E-Mail-Adresse Ihres Apigee-Kontos und nicht Ihren Nutzernamen verwenden müssen.
Mit curl auf die Edge API zugreifen
Sie können die Authorization Headeranfrage auch manuell festlegen, wenn Sie mit curl
auf die Edge API zugreifen.
curl Ihre Anmeldedaten codiert, kann es Fälle geben, in denen Sie Ihre nicht codierten Anmeldedaten nicht in Ihrem Befehlsverlauf eingeben möchten.
So legen Sie die Header manuell fest und greifen mit curl auf die Edge API zu:
- Base64-codieren Sie Ihre E-Mail-Adresse und Ihr Passwort mit einem Tool wie
base64. Beispiel:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64Das Tool
base64gibt einen codierten String zurück:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- Fügen Sie den codierten String dem
Authorization-Header in Ihrer Edge API Anfrage hinzu, wie im folgenden Beispiel gezeigt:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
Mit dieser Anfrage werden Details zur Organisation „ahamilton-eval“ abgerufen. Eine vollständige Liste der Edge API-Endpunkte finden Sie in der Apigee Edge API-Referenz.
Sie müssen den Authorization-Header in jeder Anfrage angeben.
Basisauthentifizierung deaktivieren
Sie können die Basisauthentifizierung deaktivieren (sofern OAuth2 oder SAML aktiviert ist), indem Sie eine Anfrage an Apigee Edge-Support senden.
Richtlinien für die Skripterstellung
In einigen Fällen ist es nicht praktikabel, das Passwort beim Ausführen des Skripts zu erfassen. Möglicherweise müssen Sie beispielsweise einen Cronjob ausführen, der ausgelöst wird, wenn keine Administratoren anwesend sind. In diesen Fällen müssen Sie das Passwort dem Skript ohne menschliches Eingreifen zur Verfügung stellen.
Befolgen Sie diese Richtlinien:
- Zentralisieren Sie Anmeldedaten in einer einzigen Datei, die als Quelle für die von Ihnen geschriebenen Programme und Skripts verwendet wird.
- Schützen Sie die Anmeldedaten-Quelldatei so weit wie möglich mit Dateisystemsicherheit und Berechtigungen.
- Erstellen Sie einen Automatisierungsclient mit stark eingeschränkten Berechtigungen für bestimmte Ressourcen in Ihrer Organisation.