Аутентификация доступа к Edge API

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

С помощью Apigee Edge API вы можете создавать, настраивать и управлять API-прокси и API-продуктами, политиками для логики в ваших API-прокси, приложениями и разработчиками приложений, а также кэшами. Для получения информации об использовании Edge API см. разделы «Использование Edge API» и « Справочник по Apigee Edge API» .

Для доступа к Edge API необходимо пройти аутентификацию одним из следующих способов:

  • OAuth2

    Обменяйте свои учетные данные Edge на токен доступа OAuth2 и токен обновления. Выполняйте вызовы к API Edge, передавая токен доступа в вызове API.

  • SAML и LDAP

    Продолжая использовать токены доступа OAuth2, генерируйте эти токены на основе утверждений SAML или входов в систему через LDAP.

  • Базовая аутентификация (не рекомендуется)

    Для доступа к Edge API передавайте ваше имя пользователя и пароль в каждом запросе. Этот метод не рекомендуется.

Для учетных записей Apigee Edge в публичном облаке по умолчанию включены как OAuth2, так и базовая аутентификация. Для Apigee Edge в частном облаке по умолчанию включена только базовая аутентификация.

Используйте OAuth2 и SAML или LDAP одновременно.

В одной среде одна организация может аутентифицироваться с помощью SAML или LDAP, а другая — с помощью OAuth2. Однако следует помнить, что токены и механизмы их получения не являются взаимозаменяемыми .

Утилиты acurl и get_token поддерживают одновременную настройку нескольких SSO_LOGIN_URL . Для выполнения вызовов как к OAuth2, так и к SAML или LDAP, вы можете установить две конечные точки SSO и хранить кэшированные токены для обеих на одном компьютере. Например, вы можете использовать SSO_LOGIN_URLS , чтобы использовать https://login.apigee.com в качестве конечной точки OAuth2 и https://my-zone.login.apigee.com в качестве конечной точки SAML.