Mengautentikasi akses ke Edge API

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Anda dapat menggunakan Apigee Edge API untuk membuat, mengonfigurasi, dan mengelola proxy API dan produk API, kebijakan untuk logika dalam proxy API, developer aplikasi dan aplikasi, serta cache. Untuk mengetahui informasi tentang cara menggunakan Edge API, lihat Menggunakan Edge API dan Referensi API Apigee Edge.

Untuk mengakses Edge API, Anda harus melakukan autentikasi dengan salah satu cara berikut:

  • OAuth2

    Tukarkan kredensial Edge Anda dengan token akses OAuth2 dan token refresh. Lakukan panggilan ke Edge API dengan meneruskan token akses di panggilan API.

  • SAML dan LDAP

    Selagi masih menggunakan token akses OAuth2, buat token ini dari pernyataan SAML atau login LDAP.

  • Basic Auth (tidak direkomendasikan)

    Akses Edge API dengan meneruskan nama pengguna dan sandi Anda di setiap permintaan. Metode ini tidak direkomendasikan.

Autentikasi OAuth2 dan Dasar diaktifkan secara default untuk Apigee Edge untuk akun Cloud publik. Hanya autentikasi Dasar yang diaktifkan secara default untuk Apigee Edge untuk Private Cloud.

Menggunakan OAuth2 dan SAML atau LDAP secara bersamaan

Anda dapat memiliki lingkungan tempat satu organisasi mengautentikasi dengan SAML atau LDAP, dan organisasi lainnya dengan OAuth2. Namun, Anda harus memahami bahwa token dan mekanisme untuk mendapatkan token tersebut tidak dapat dipertukarkan.

Aplikasi utilitas acurl dan get_token mendukung beberapa setelan SSO_LOGIN_URL secara bersamaan. Untuk melakukan panggilan ke OAuth2 dan SAML atau LDAP, Anda dapat menetapkan dua endpoint SSO dan menyimpan token yang di-cache untuk keduanya di komputer yang sama. Misalnya, Anda dapat menggunakan kumpulan SSO_LOGIN_URLS untuk menggunakan https://login.apigee.com sebagai endpoint OAuth2 dan https://my-zone.login.apigee.com sebagai endpoint SAML.