Autenticar o acesso à API Edge

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

É possível usar a API Apigee Edge para criar, configurar e gerenciar proxies de API e produtos de API, políticas de lógica nos proxies de API, apps e desenvolvedores de apps e caches. Para informações sobre como usar a API Edge, consulte Como usar a API Edge e a Referência da API Apigee Edge.

Para acessar a API Edge, é necessário fazer a autenticação de uma das seguintes maneiras:

  • OAuth2

    Troque suas credenciais do Edge por um token de acesso e um token de atualização do OAuth2. Faça chamadas para a API Edge transmitindo o token de acesso na chamada de API.

  • SAML e LDAP

    Ao usar tokens de acesso do OAuth2, gere esses tokens de declarações SAML ou logins LDAP.

  • Autenticação básica (não recomendada)

    Acesse a API Edge transmitindo seu nome de usuário e senha em cada solicitação. Esse método não é recomendado.

A autenticação OAuth2 e básica são ativadas por padrão para contas do Apigee Edge para nuvem pública. Somente a autenticação básica é ativada por padrão para o Apigee Edge para nuvem privada.

Usar OAuth2 e SAML ou LDAP ao mesmo tempo

É possível ter um ambiente em que uma organização faz a autenticação com SAML ou LDAP e outra com OAuth2. No entanto, os tokens e os mecanismos para recebê-los tokens não são intercambiáveis.

Os utilitários acurl e get_token oferecem suporte a várias configurações SSO_LOGIN_URL simultaneamente. Para fazer chamadas para OAuth2 e SAML ou LDAP, é possível definir dois endpoints de SSO e armazenar tokens em cache para ambos na mesma máquina. Por exemplo, é possível definir SSO_LOGIN_URLS para usar https://login.apigee.com como um endpoint OAuth2 e https://my-zone.login.apigee.com como um endpoint SAML.