Autentica l'accesso all'API Edge

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
info

Puoi utilizzare l'API Apigee Edge per creare, configurare e gestire proxy API e prodotti API, criteri per la logica nei proxy API, app e sviluppatori di app e cache. Per informazioni sull'utilizzo dell'API Edge, consulta Utilizzare l'API Edge e il riferimento all'API Apigee Edge.

Per accedere all'API Edge, devi autenticarti in uno dei seguenti modi:

  • OAuth2

    Scambia le credenziali di Edge con un token di accesso e un token di aggiornamento OAuth2. Esegui chiamate all'API Edge passando il token di accesso nella chiamata API.

  • SAML e LDAP

    Continuando a utilizzare i token di accesso OAuth2, genera questi token dalle asserzioni SAML o dagli accessi LDAP.

  • Autenticazione di base (non consigliata)

    Accedi all'API Edge passando il tuo nome utente e la tua password in ogni richiesta. Questo metodo non è consigliato.

L'autenticazione OAuth2 e di base sono entrambe abilitate per impostazione predefinita per gli account Apigee Edge per il cloud pubblico. Per impostazione predefinita, per Apigee Edge for Private Cloud è abilitata solo l'autenticazione di base.

Utilizzare OAuth2 e SAML o LDAP contemporaneamente

Puoi avere un ambiente in cui un'organizzazione si autentica con SAML o LDAP e un'altra con OAuth2. Tuttavia, tieni presente che i token e i meccanismi per ottenerli non sono intercambiabili.

Le utilità acurl e get_token supportano più impostazioni SSO_LOGIN_URL contemporaneamente. Per effettuare chiamate sia a OAuth2 che a SAML o LDAP, puoi impostare due endpoint SSO e memorizzare i token memorizzati nella cache per entrambi sulla stessa macchina. Ad esempio, puoi utilizzare set SSO_LOGIN_URLS per utilizzare https://login.apigee.com come endpoint OAuth2 e https://my-zone.login.apigee.com come endpoint SAML.