Zugriff auf die Edge API authentifizieren

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Mit der Apigee Edge API können Sie API-Proxys und API-Produkte, Richtlinien für die Logik in Ihren API-Proxys, Apps und App-Entwickler sowie Caches erstellen, konfigurieren und verwalten. Informationen zur Verwendung der Edge API finden Sie unter Edge API verwenden und der Apigee Edge API-Referenz.

Für den Zugriff auf die Edge API müssen Sie sich auf eine der folgenden Arten authentifizieren:

  • OAuth2

    Tauschen Sie Ihre Edge-Anmeldedaten gegen ein OAuth2-Zugriffstoken und ein Aktualisierungstoken ein. Rufen Sie die Edge API auf, indem Sie das Zugriffstoken im API-Aufruf übergeben.

  • SAML und LDAP

    Generieren Sie diese Token aus SAML-Assertionen oder LDAP-Anmeldungen, während Sie weiterhin OAuth2-Zugriffstoken verwenden.

  • Grundlegende Authentifizierung (nicht empfohlen)

    Greifen Sie auf die Edge API zu, indem Sie Ihren Nutzernamen und Ihr Passwort in jeder Anfrage übergeben. Diese Methode wird nicht empfohlen.

OAuth2 und die grundlegende Authentifizierung sind standardmäßig für Apigee Edge for Public Cloud-Konten aktiviert. Für Apigee Edge for Private Cloud ist standardmäßig nur die grundlegende Authentifizierung aktiviert.

OAuth2 und SAML oder LDAP gleichzeitig verwenden

Sie können eine Umgebung haben, in der sich eine Organisation mit SAML oder LDAP und eine andere mit OAuth2 authentifiziert. Sie müssen jedoch beachten, dass die Token und die Mechanismen zum Abrufen dieser Token nicht austauschbar sind.

Die Hilfsprogramme acurl und get_token unterstützen mehrere SSO_LOGIN_URL Einstellungen gleichzeitig. Wenn Sie sowohl OAuth2 als auch SAML oder LDAP aufrufen möchten, können Sie zwei SSO-Endpunkte festlegen und zwischengespeicherte Token für beide auf demselben Computer speichern. Sie können beispielsweise SSO_LOGIN_URLS festlegen, um https://login.apigee.com als OAuth2-Endpunkt und https://my-zone.login.apigee.com als SAML-Endpunkt zu verwenden.