אימות הגישה לממשק ה-API של Edge

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

אתם יכולים להשתמש ב-Apigee Edge API כדי ליצור, להגדיר ולנהל שרתי proxy ל-API ומוצרי API, מדיניות ללוגיקה בשרתי ה-proxy ל-API, אפליקציות ומפתחי אפליקציות ומטמון. מידע על שימוש ב-Edge API זמין במאמרים שימוש ב-Edge API והפניית Apigee Edge API.

כדי לגשת ל-Edge API, צריך לבצע אימות באחת מהדרכים הבאות:

  • OAuth2

    מחליפים את פרטי הכניסה של Edge באסימון גישה ובטוקן רענון מסוג OAuth2. שולחים קריאות ל-Edge API על ידי העברת אסימון הגישה בקריאה ל-API.

  • SAML ו-LDAP

    בזמן שעדיין משתמשים באסימוני גישה של OAuth2, יוצרים את האסימונים האלה מטענות נכונות של SAML או מפרטי כניסה של LDAP.

  • אימות בסיסי (לא מומלץ)

    כדי לגשת ל-Edge API, צריך להעביר את שם המשתמש והסיסמה בכל בקשה. השיטה הזו לא מומלצת.

האימות הבסיסי ו-OAuth2 מופעלים כברירת מחדל בחשבונות Apigee Edge for Public Cloud. רק אימות בסיסי מופעל כברירת מחדל ב-Apigee Edge for Private Cloud.

שימוש ב-OAuth2 וב-SAML או ב-LDAP בו-זמנית

יכול להיות שיהיה לכם סביבה שבה ארגון אחד מבצע אימות באמצעות SAML או LDAP, וארגון אחר מבצע אימות באמצעות OAuth2. עם זאת, חשוב לדעת שהטוקנים והמנגנונים לקבלת הטוקנים האלה לא ניתנים להחלפה.

הכלי acurl והכלי get_token תומכים בכמה הגדרות של SSO_LOGIN_URL בו-זמנית. כדי להתקשר גם אל OAuth2 וגם אל SAML או LDAP, אפשר להגדיר שתי נקודות קצה של SSO ולאחסן במטמון טוקנים של שניהם באותו מחשב. לדוגמה, אפשר להשתמש ב-set SSO_LOGIN_URLS כדי להשתמש ב-https://login.apigee.com כנקודת קצה של OAuth2 וב-https://my-zone.login.apigee.com כנקודת קצה של SAML.