Edge एपीआई को ऐक्सेस करने के लिए, सामान्य पुष्टि करने की सुविधा का इस्तेमाल किया जा रहा है

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

Edge for the Cloud खाते के लिए, Edge API को ऐक्सेस करने के लिए बुनियादी पुष्टि का इस्तेमाल किया जा सकता है. बेसिक ऑथेंटिकेशन में, Edge API को किए जाने वाले हर अनुरोध में, अपने क्रेडेंशियल (Apigee खाते का ईमेल पता और पासवर्ड) पास किए जाते हैं.

पुष्टि करने के लिए इस्तेमाल किए जाने वाले तरीकों में, बुनियादी तरीका सबसे कम सुरक्षित होता है. आपके क्रेडेंशियल को एन्क्रिप्ट (सुरक्षित) या हैश नहीं किया जाता. उन्हें सिर्फ़ Base64 कोड में बदला जाता है. Apigee का सुझाव है कि Edge API को ऐक्सेस करने के लिए, बुनियादी पुष्टि के बजाय OAuth2 या SAML का इस्तेमाल करें.

पुष्टि करने का बुनियादी तरीका

अपने क्रेडेंशियल को Base64-encoded हेडर के तौर पर या एचटीटीपी क्लाइंट में पैरामीटर के तौर पर पास किया जा सकता है.

हेडर में क्रेडेंशियल पास करते समय, आपको उन्हें Base64 की मदद से कोड में बदलना होगा. यहां कोड में बदले गए एचटीटीपी बेसिक ऑथेंटिकेशन हेडर का उदाहरण दिया गया है:

Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo

curl जैसे क्लाइंट के साथ, -u विकल्प का इस्तेमाल करके अपने क्रेडेंशियल पास किए जाते हैं. इसका उदाहरण यहां दिया गया है:

curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password

curl आपके ईमेल पते और पासवर्ड को कोड में बदलता है. साथ ही, उन्हें अनुरोध के Authorization हेडर में जोड़ता है.

पासवर्ड न डालने पर, आपको पासवर्ड डालने के लिए कहा जाएगा.

ध्यान दें कि आपको Edge API कॉल में, अपने Apigee खाते के ईमेल पते का इस्तेमाल करना होगा, न कि उपयोगकर्ता नाम का.

curl का इस्तेमाल करके Edge API को ऐक्सेस करना

Edge API को ऐक्सेस करने के लिए curl का इस्तेमाल करते समय, Authorization हेडर अनुरोध को मैन्युअल तरीके से भी सेट किया जा सकता है.

हालांकि, curl आपके क्रेडेंशियल को कोड में बदलेगा. जैसा कि ऊपर बताया गया है, ऐसे मामले हो सकते हैं जहां आपको अपने कमांड इतिहास में, कोड में नहीं बदले गए क्रेडेंशियल डालने न हों.

हेडर को मैन्युअल तरीके से सेट करने और curl की मदद से Edge API को ऐक्सेस करने के लिए:

  1. base64 जैसे किसी टूल का इस्तेमाल करके, अपने ईमेल पते और पासवर्ड को Base64 कोड में बदलें. उदाहरण के लिए:
      read -es PASS
      echo -n ahamilton@apigee.com:$PASS | base64

    base64 टूल, एन्कोड की गई स्ट्रिंग दिखाता है:

    YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
  2. अपने Edge API अनुरोध में, Authorization हेडर में एन्कोड की गई स्ट्रिंग जोड़ें. यहां दिए गए उदाहरण में ऐसा करने का तरीका बताया गया है:
        read -es PASS
        BASIC=$(echo -n ahamilton@apigee.com:$PASS | base64
        curl -H "Authorization: Basic $BASIC" \
        https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval
        {
        "createdAt" : 1491854501264,
        "createdBy" : "noreply_iops@apigee.com",
        "displayName" : "ahamilton",
        "environments" : [ "prod", "test" ],
        "lastModifiedAt" : 1491854501264,
        "lastModifiedBy" : "noreply_iops@apigee.com",
        "name" : "ahamilton",
        "properties" : {
        "property" : [ {
        "name" : "features.isSmbOrganization",
        "value" : "false"
        }, {
        "name" : "features.isCpsEnabled",
        "value" : "true"
        } ]
        },
        "type" : "trial"
        }

इस अनुरोध से, "ahamilton-eval" संगठन के बारे में जानकारी मिलती है. Edge API एंडपॉइंट की पूरी सूची देखने के लिए, Apigee Edge API का रेफ़रंस देखें.

आपको हर अनुरोध में Authorization हेडर शामिल करना होगा.

बुनियादी पुष्टि करने की सुविधा बंद करना

OAuth2 या SAML चालू होने पर, Apigee Edge की सहायता टीम को अनुरोध भेजकर, बुनियादी पुष्टि करने की सुविधा बंद की जा सकती है.

स्क्रिप्टिंग के दिशा-निर्देश

कुछ स्थितियों में, स्क्रिप्ट के चलने पर पासवर्ड इकट्ठा करना सही नहीं होता. उदाहरण के लिए, आपको ऐसी क्रॉन जॉब चलाने की ज़रूरत पड़ सकती है जो तब ट्रिगर हो, जब कोई एडमिन मौजूद न हो. इन स्थितियों में, आपको स्क्रिप्ट के लिए पासवर्ड उपलब्ध कराना होगा. इसके लिए, किसी व्यक्ति के हस्तक्षेप की ज़रूरत नहीं होगी.

इन दिशानिर्देशों का पालन करें:

  1. क्रेडेंशियल को एक ही फ़ाइल में सेव करें. इस फ़ाइल का इस्तेमाल, आपके लिखे गए प्रोग्राम और स्क्रिप्ट के सोर्स के तौर पर किया जाता है
  2. फ़ाइल सिस्टम की सुरक्षा और अनुमतियों का इस्तेमाल करके, क्रेडेंशियल की सोर्स फ़ाइल को ज़्यादा से ज़्यादा सुरक्षित रखें
  3. अपने संगठन के कुछ संसाधनों के लिए, ज़्यादा पाबंदियों वाला ऑटोमेशन क्लाइंट बनाएं.