Uwierzytelnianie dostępu do interfejsu Edge API

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Za pomocą interfejsu Apigee Edge API możesz tworzyć, konfigurować i zarządzać serwerami proxy interfejsu API i produktami API, zasadami dotyczącymi logiki w serwerach proxy interfejsu API, aplikacjami i deweloperami aplikacji oraz pamięciami podręcznymi. Więcej informacji o korzystaniu z interfejsu Edge API znajdziesz w artykule Korzystanie z interfejsu Edge API i w dokumentacji interfejsu Apigee Edge API.

Aby uzyskać dostęp do interfejsu Edge API, musisz się uwierzytelnić w jeden z tych sposobów:

  • OAuth2

    Wymień dane logowania Edge na token dostępu i token odświeżania OAuth2. Wywołuj interfejs Edge API, przekazując token dostępu w wywołaniu interfejsu API.

  • SAML i LDAP

    Nadal używaj tokenów dostępu OAuth2, ale generuj je na podstawie asercji SAML lub logowania LDAP.

  • Uwierzytelnianie podstawowe (niezalecane)

    Uzyskaj dostęp do interfejsu Edge API, przekazując nazwę użytkownika i hasło w każdym żądaniu. Ta metoda nie jest zalecana.

Uwierzytelnianie OAuth2 i podstawowe jest domyślnie włączone w Apigee Edge na kontach w chmurze publicznej. W przypadku Apigee Edge w chmurze prywatnej domyślnie włączone jest tylko uwierzytelnianie podstawowe.

Jednoczesne używanie OAuth2 oraz SAML lub LDAP at the same time

Możesz mieć środowisko, w którym jedna organizacja uwierzytelnia się za pomocą SAML lub LDAP, a druga za pomocą OAuth2. Musisz jednak pamiętać, że tokeny i mechanizmy ich uzyskiwania tokenów nie są wymienne.

Narzędzia acurl i get_token obsługują jednocześnie wiele ustawień SSO_LOGIN_URL. Aby wywoływać zarówno OAuth2, jak i SAML lub LDAP, możesz ustawić 2 punkty końcowe SSO i przechowywać w pamięci podręcznej tokeny dla obu na tym samym komputerze. Możesz na przykład ustawić SSO_LOGIN_URLS tak, aby używać https://login.apigee.com jako punktu końcowego OAuth2 i https://my-zone.login.apigee.com jako punktu końcowego SAML.