驗證 Edge API 存取權

您正在查看 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

您可以使用 Apigee Edge API 建立、設定及管理 API Proxy 和 API 產品、API Proxy 中的邏輯政策、應用程式和應用程式開發人員,以及快取。如要進一步瞭解如何使用 Edge API,請參閱「使用 Edge API」和 Apigee Edge API 參考資料

如要存取 Edge API,您必須透過下列其中一種方式進行驗證:

  • OAuth2

    將 Edge 憑證換成 OAuth2 存取權杖和更新權杖。 在 API 呼叫中傳遞存取權杖,以便呼叫 Edge API。

  • SAML 和 LDAP

    在仍使用 OAuth2 存取權杖的情況下,透過 SAML 斷言或 LDAP 登入資訊產生這些權杖。

  • 基本驗證 (不建議使用)

    在每次要求中傳遞使用者名稱和密碼,即可存取 Edge API。我們不建議使用這個方法。

根據預設,Apigee Edge 會為公開的雲端帳戶啟用 OAuth2 和基本驗證。根據預設,Apigee Edge for Private Cloud 只會啟用基本驗證。

同時使用 OAuth2 和 SAML 或 LDAP

您可以建立一個環境,其中一個機構使用 SAML 或 LDAP 進行驗證,另一個機構則使用 OAuth2 進行驗證。不過,請務必注意,這些符記和取得這些符記的機制無法互換

acurlget_token 公用程式可同時支援多個 SSO_LOGIN_URL 設定。如要同時呼叫 OAuth2 和 SAML 或 LDAP,您可以設定兩個 SSO 端點,並在同一部電腦上儲存兩者的快取權杖。舉例來說,您可以使用 set SSO_LOGIN_URLShttps://login.apigee.com 設為 OAuth2 端點,並將 https://my-zone.login.apigee.com 設為 SAML 端點。