ตรวจสอบสิทธิ์ในการเข้าถึง Edge API

คุณกําลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ Apigee X
info

คุณสามารถใช้ Apigee Edge API เพื่อสร้าง กำหนดค่า และจัดการพร็อกซี API และผลิตภัณฑ์ API, นโยบายสำหรับตรรกะในพร็อกซี API, แอปและนักพัฒนาแอป รวมถึงแคช ดูข้อมูลเกี่ยวกับการใช้ Edge API ได้ที่การใช้ Edge API และเอกสารอ้างอิง Apigee Edge API

หากต้องการเข้าถึง Edge API คุณต้องตรวจสอบสิทธิ์ด้วยวิธีใดวิธีหนึ่งต่อไปนี้

  • OAuth2

    แลกเปลี่ยนข้อมูลเข้าสู่ระบบ Edge ของคุณเพื่อรับโทเค็นการเข้าถึง OAuth2 และโทเค็นการรีเฟรช เรียกใช้ Edge API ด้วยการส่งโทเค็นการเข้าถึงในการเรียก API

  • SAML และ LDAP

    ขณะยังใช้โทเค็นการเข้าถึง OAuth2 ให้สร้างโทเค็นเหล่านี้จากการยืนยัน SAML หรือการเข้าสู่ระบบ LDAP

  • การตรวจสอบสิทธิ์พื้นฐาน (ไม่แนะนำ)

    เข้าถึง Edge API ด้วยการส่งชื่อผู้ใช้และรหัสผ่านในแต่ละคำขอ เราไม่แนะนําวิธีนี้

ระบบจะเปิดใช้ทั้ง OAuth2 และการตรวจสอบสิทธิ์พื้นฐานโดยค่าเริ่มต้นสำหรับบัญชี Apigee Edge สำหรับระบบคลาวด์สาธารณะ ระบบจะเปิดใช้เฉพาะการตรวจสอบสิทธิ์พื้นฐานโดยค่าเริ่มต้นสําหรับ Apigee Edge สําหรับ Private Cloud

ใช้ OAuth2 และ SAML หรือ LDAP พร้อมกัน

คุณอาจมีสภาพแวดล้อมที่องค์กรหนึ่งตรวจสอบสิทธิ์ด้วย SAML หรือ LDAP และอีกองค์กรตรวจสอบสิทธิ์ด้วย OAuth2 อย่างไรก็ตาม โปรดทราบว่าโทเค็นและกลไกในการรับโทเค็นเหล่านั้นใช้แทนกันได้

ยูทิลิตี acurl และ get_token รองรับการตั้งค่า SSO_LOGIN_URL หลายรายการพร้อมกัน หากต้องการเรียกใช้ทั้ง OAuth2 และ SAML หรือ LDAP ให้ตั้งค่าปลายทาง SSO 2 รายการและจัดเก็บโทเค็นที่แคชไว้สำหรับทั้ง 2 รายการในเครื่องเดียวกัน เช่น คุณสามารถใช้ set SSO_LOGIN_URLS เพื่อใช้ https://login.apigee.com เป็นปลายทาง OAuth2 และ https://my-zone.login.apigee.com เป็นปลายทาง SAML