आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
Edge for the Cloud खाते के लिए, Edge API को ऐक्सेस करने के लिए बुनियादी पुष्टि का इस्तेमाल किया जा सकता है. बेसिक ऑथेंटिकेशन में, Edge API को किए जाने वाले हर अनुरोध में, अपने क्रेडेंशियल (Apigee खाते का ईमेल पता और पासवर्ड) पास किए जाते हैं.
पुष्टि करने के लिए इस्तेमाल किए जाने वाले तरीकों में, बुनियादी तरीका सबसे कम सुरक्षित होता है. आपके क्रेडेंशियल को एन्क्रिप्ट (सुरक्षित) या हैश नहीं किया जाता. उन्हें सिर्फ़ Base64 कोड में बदला जाता है. Apigee का सुझाव है कि Edge API को ऐक्सेस करने के लिए, बुनियादी पुष्टि के बजाय OAuth2 या SAML का इस्तेमाल करें.
पुष्टि करने का बुनियादी तरीका
अपने क्रेडेंशियल को Base64-encoded हेडर के तौर पर या एचटीटीपी क्लाइंट में पैरामीटर के तौर पर पास किया जा सकता है.
हेडर में क्रेडेंशियल पास करते समय, आपको उन्हें Base64 की मदद से कोड में बदलना होगा. यहां कोड में बदले गए एचटीटीपी बेसिक ऑथेंटिकेशन हेडर का उदाहरण दिया गया है:
Authorization: Basic YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo
curl जैसे क्लाइंट के साथ, -u विकल्प का इस्तेमाल करके अपने क्रेडेंशियल पास किए जाते हैं. इसका उदाहरण यहां दिया गया है:
curl https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval -u email_address:password
curl आपके ईमेल पते और पासवर्ड को कोड में बदलता है. साथ ही, उन्हें अनुरोध के Authorization हेडर में जोड़ता है.
पासवर्ड न डालने पर, आपको पासवर्ड डालने के लिए कहा जाएगा.
ध्यान दें कि आपको Edge API कॉल में, अपने Apigee खाते के ईमेल पते का इस्तेमाल करना होगा, न कि उपयोगकर्ता नाम का.
curl का इस्तेमाल करके Edge API को ऐक्सेस करना
Edge API को ऐक्सेस करने के लिए curl का इस्तेमाल करते समय, Authorization हेडर अनुरोध को मैन्युअल तरीके से भी सेट किया जा सकता है.
curl आपके क्रेडेंशियल को कोड में बदलेगा. जैसा कि ऊपर बताया गया है, ऐसे मामले हो सकते हैं जहां आपको अपने कमांड इतिहास में, कोड में नहीं बदले गए क्रेडेंशियल डालने न हों.
हेडर को मैन्युअल तरीके से सेट करने और curl की मदद से Edge API को ऐक्सेस करने के लिए:
base64जैसे किसी टूल का इस्तेमाल करके, अपने ईमेल पते और पासवर्ड को Base64 कोड में बदलें. उदाहरण के लिए:read -es PASSecho -n ahamilton@apigee.com:$PASS | base64base64टूल, एन्कोड की गई स्ट्रिंग दिखाता है:YWhhbWlsdG9uQGFwaWdlZS5jb206bXlwYXNzdzByZAo=
- अपने Edge API अनुरोध में,
Authorizationहेडर में एन्कोड की गई स्ट्रिंग जोड़ें. यहां दिए गए उदाहरण में ऐसा करने का तरीका बताया गया है:read -es PASSBASIC=$(echo -n ahamilton@apigee.com:$PASS | base64curl -H "Authorization: Basic $BASIC" \ https://api.enterprise.apigee.com/v1/organizations/ahamilton-eval { "createdAt" : 1491854501264, "createdBy" : "noreply_iops@apigee.com", "displayName" : "ahamilton", "environments" : [ "prod", "test" ], "lastModifiedAt" : 1491854501264, "lastModifiedBy" : "noreply_iops@apigee.com", "name" : "ahamilton", "properties" : { "property" : [ { "name" : "features.isSmbOrganization", "value" : "false" }, { "name" : "features.isCpsEnabled", "value" : "true" } ] }, "type" : "trial" }
इस अनुरोध से, "ahamilton-eval" संगठन के बारे में जानकारी मिलती है. Edge API एंडपॉइंट की पूरी सूची देखने के लिए, Apigee Edge API का रेफ़रंस देखें.
आपको हर अनुरोध में Authorization हेडर शामिल करना होगा.
बुनियादी पुष्टि करने की सुविधा बंद करना
OAuth2 या SAML चालू होने पर, Apigee Edge की सहायता टीम को अनुरोध भेजकर, बुनियादी पुष्टि करने की सुविधा बंद की जा सकती है.
स्क्रिप्टिंग के दिशा-निर्देश
कुछ स्थितियों में, स्क्रिप्ट के चलने पर पासवर्ड इकट्ठा करना सही नहीं होता. उदाहरण के लिए, आपको ऐसी क्रॉन जॉब चलाने की ज़रूरत पड़ सकती है जो तब ट्रिगर हो, जब कोई एडमिन मौजूद न हो. इन स्थितियों में, आपको स्क्रिप्ट के लिए पासवर्ड उपलब्ध कराना होगा. इसके लिए, किसी व्यक्ति के हस्तक्षेप की ज़रूरत नहीं होगी.
इन दिशानिर्देशों का पालन करें:
- क्रेडेंशियल को एक ही फ़ाइल में सेव करें. इस फ़ाइल का इस्तेमाल, आपके लिखे गए प्रोग्राम और स्क्रिप्ट के सोर्स के तौर पर किया जाता है
- फ़ाइल सिस्टम की सुरक्षा और अनुमतियों का इस्तेमाल करके, क्रेडेंशियल की सोर्स फ़ाइल को ज़्यादा से ज़्यादा सुरक्षित रखें
- अपने संगठन के कुछ संसाधनों के लिए, ज़्यादा पाबंदियों वाला ऑटोमेशन क्लाइंट बनाएं.