Autentica l'accesso all'API Edge

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
informazioni

Puoi utilizzare l'API Apigee Edge per creare, configurare e gestire proxy API e prodotti API, criteri per la logica nei proxy API, app, sviluppatori di app e cache. Per informazioni sull'utilizzo dell'API Edge, consulta la pagina relativa all'utilizzo dell'API Edge e la documentazione di riferimento per le API Apigee Edge.

Per accedere all'API Edge, devi eseguire l'autenticazione in uno dei seguenti modi:

  • OAuth2

    Scambia le tue credenziali Edge per un token di accesso OAuth2 e un token di aggiornamento. Effettua chiamate all'API Edge passando il token di accesso nella chiamata API.

  • SSO e LDAP

    Mentre continui a utilizzare i token di accesso OAuth2, genera questi token dalle asserzioni SAML o dagli accessi LDAP.

  • Autorizzazione di base (non consigliata)

    Accedi all'API Edge passando il nome utente e la password in ogni richiesta. Questo metodo non è consigliato.

OAuth2 e l'autenticazione di base sono entrambe abilitate per impostazione predefinita in Apigee Edge per gli account cloud pubblici. Solo l'autenticazione di base è abilitata per impostazione predefinita per Apigee Edge per il cloud privato.

Utilizzare OAuth2 e SAML o LDAP contemporaneamente

Puoi avere un ambiente in cui un'organizzazione esegue l'autenticazione con SAML o LDAP e un'altra mediante OAuth2. Tuttavia, devi sapere che i token e i meccanismi per ottenerli non sono intercambiabili.

Le utilità acurl e get_token supportano più impostazioni di SSO_LOGIN_URL contemporaneamente. Per effettuare chiamate sia a OAuth2 che a SAML o LDAP, puoi impostare due endpoint SSO e archiviare i token memorizzati nella cache per entrambi sulla stessa macchina. Ad esempio, puoi impostare SSO_LOGIN_URLS per utilizzare https://login.apigee.com come endpoint OAuth2 e https://my-zone.login.apigee.com come endpoint SAML.