驗證 Edge API 存取權

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

您可以使用 Apigee Edge API 建立、設定及管理 API Proxy 和 API 產品、API Proxy 中的邏輯政策、應用程式和應用程式開發人員,以及快取。如要瞭解如何使用 Edge API,請參閱「使用 Edge API」和「Apigee Edge API 參考資料」。

如要存取 Edge API,請透過下列其中一種方式進行驗證:

  • OAuth2

    將 Edge 憑證換成 OAuth2 存取權杖和更新權杖。 在 API 呼叫中傳遞存取權杖,即可呼叫 Edge API。

  • SAML 和 LDAP

    繼續使用 OAuth2 存取權杖,並從 SAML 判斷提示或 LDAP 登入產生這些權杖。

  • 基本驗證 (不建議使用)

    在每個要求中傳遞使用者名稱和密碼,即可存取 Edge API。我們不建議使用這個方法。

根據預設,Apigee Edge 公有雲帳戶會同時啟用 OAuth2 和基本驗證。 在預設情況下,Apigee Edge for Private Cloud 只會啟用基本驗證。

同時使用 OAuth2 和 SAML 或 LDAP

您可以建立環境,讓一個機構透過 SAML 或 LDAP 驗證,另一個機構則透過 OAuth2 驗證。不過請注意,權杖和取得權杖的機制無法互換

acurlget_token 公用程式可同時支援多個 SSO_LOGIN_URL 設定。如要同時呼叫 OAuth2 和 SAML 或 LDAP,您可以設定兩個單一登入端點,並在同一部電腦上儲存兩者的快取權杖。舉例來說,您可以將 SSO_LOGIN_URLS 設為使用 https://login.apigee.com 做為 OAuth2 端點,並將 https://my-zone.login.apigee.com 設為 SAML 端點。