Edge API에 대한 액세스 인증

현재 Apigee Edge 문서가 표시되고 있습니다.
Apigee X 문서로 이동
정보

Apigee Edge API를 사용하여 API 프록시와 API 제품, API 프록시의 로직 정책, 앱 및 앱 개발자, 캐시를 생성, 구성, 관리할 수 있습니다. Edge API 사용에 대한 자세한 내용은 Edge API 사용Apigee Edge API 참조를 확인하세요.

Edge API에 액세스하려면 다음 방법 중 하나로 인증해야 합니다.

  • OAuth2

    Edge 사용자 인증 정보를 OAuth2 액세스 토큰 및 갱신 토큰으로 교환합니다. API 호출에서 액세스 토큰을 전달하여 Edge API를 호출합니다.

  • SAML 및 LDAP

    OAuth2 액세스 토큰을 계속 사용하는 동안 SAML 어설션 또는 LDAP 로그인에서 이러한 토큰을 생성합니다.

  • 기본 인증 (권장되지 않음)

    각 요청에서 사용자 이름과 비밀번호를 전달하여 Edge API에 액세스합니다. 이 방법은 권장되지 않습니다.

OAuth2 및 기본 인증은 모두 퍼블릭 클라우드 계정의 Apigee Edge에 기본적으로 사용 설정됩니다. 프라이빗 클라우드용 Apigee Edge에는 기본 인증만 기본적으로 사용 설정됩니다.

OAuth2와 SAML 또는 LDAP를 동시에 사용

한 조직은 SAML 또는 LDAP로 인증하고 다른 조직은 OAuth2로 인증하는 환경을 둘 수 있습니다. 단, 토큰과 이러한 토큰을 가져오는 메커니즘은 상호 교환할 수 없다는 점에 주의해야 합니다.

acurlget_token 유틸리티는 여러 SSO_LOGIN_URL 설정을 동시에 지원합니다. OAuth2와 SAML 또는 LDAP를 모두 호출하려면 두 개의 SSO 엔드포인트를 설정하고 동일한 시스템에 두 엔드포인트의 캐시된 토큰을 저장하면 됩니다. 예를 들어 SSO_LOGIN_URLS를 설정하여 https://login.apigee.com를 OAuth2 엔드포인트로 사용하고 https://my-zone.login.apigee.com를 SAML 엔드포인트로 사용할 수 있습니다.