Xác thực quyền truy cập vào Edge API

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Bạn có thể sử dụng Apigee Edge API để tạo, định cấu hình và quản lý các proxy API và sản phẩm API, chính sách cho logic trong proxy API, ứng dụng và nhà phát triển ứng dụng, cũng như bộ nhớ đệm. Để biết thông tin về cách sử dụng Edge API, hãy xem phần Sử dụng Edge APITài liệu tham khảo về Apigee Edge API.

Để truy cập Edge API, bạn phải xác thực theo một trong những cách sau:

  • OAuth2

    Đổi thông tin đăng nhập Edge của bạn để lấy mã truy cập và mã làm mới OAuth2. Gọi Edge API bằng cách truyền mã truy cập vào lệnh gọi API.

  • SAML và LDAP

    Trong khi vẫn sử dụng mã truy cập OAuth2, hãy tạo các mã này từ các câu khẳng định SAML hoặc thông tin đăng nhập LDAP.

  • Xác thực cơ bản (không nên dùng)

    Truy cập vào Edge API bằng cách truyền tên người dùng và mật khẩu trong mỗi yêu cầu. Bạn không nên dùng phương thức này.

Theo mặc định, cả OAuth2 và Xác thực cơ bản đều được bật cho tài khoản Apigee Edge cho Đám mây công cộng. Theo mặc định, chỉ có Phương thức xác thực cơ bản được bật cho Apigee Edge cho Đám mây riêng.

Sử dụng OAuth2 và SAML hoặc LDAP cùng lúc

Bạn có thể có một môi trường trong đó một tổ chức xác thực bằng SAML hoặc LDAP và một tổ chức khác xác thực bằng OAuth2. Tuy nhiên, bạn phải lưu ý rằng các mã thông báo và cơ chế để nhận các mã thông báo đó không thể thay thế cho nhau.

Tiện ích acurlget_token hỗ trợ nhiều chế độ cài đặt SSO_LOGIN_URL cùng lúc. Để thực hiện các lệnh gọi đến cả OAuth2 và SAML hoặc LDAP, bạn có thể đặt hai điểm cuối SSO và lưu trữ các mã thông báo đã lưu vào bộ nhớ đệm cho cả hai trên cùng một máy. Ví dụ: bạn có thể sử dụng set SSO_LOGIN_URLS để dùng https://login.apigee.com làm điểm cuối OAuth2 và https://my-zone.login.apigee.com làm điểm cuối SAML.