Autenticar o acesso à API Edge

Você está vendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
informações

É possível usar a API Apigee Edge para criar, configurar e gerenciar proxies e produtos de API, políticas para lógica em proxies de API, aplicativos e desenvolvedores de aplicativos e caches. Para informações sobre como usar a API Edge, consulte Como usar a API Edge e a Referência da API Apigee Edge.

Para acessar a API Edge, faça a autenticação de uma das seguintes maneiras:

  • OAuth2

    Troque suas credenciais do Edge por um token de acesso e um token de atualização OAuth2. Fazer chamadas para a API Edge transmitindo o token de acesso na chamada de API.

  • SAML e LDAP

    Enquanto você ainda estiver usando os tokens de acesso do OAuth2, gere esses tokens a partir de declarações SAML ou de logins LDAP.

  • Autenticação básica (não recomendada)

    Para acessar a API Edge, transmita seu nome de usuário e senha em cada solicitação. Esse método não é recomendado.

O OAuth2 e a autenticação básica são ativados por padrão na Apigee Edge para contas de nuvem pública. Apenas a autenticação básica é ativada por padrão para o Apigee Edge para nuvem privada.

Usar o OAuth2 e o SAML ou o LDAP ao mesmo tempo

É possível ter um ambiente em que uma organização faz a autenticação com SAML ou LDAP e outra em que o OAuth2 é usado. No entanto, é preciso estar ciente de que os tokens e os mecanismos para consegui-los não são intercambiáveis.

Os utilitários acurl e get_token são compatíveis com várias configurações SSO_LOGIN_URL simultaneamente. Para fazer chamadas para OAuth2 e SAML ou LDAP, defina dois endpoints de SSO e armazene os respectivos tokens em cache na mesma máquina. Por exemplo, é possível definir SSO_LOGIN_URLS para usar https://login.apigee.com como um endpoint OAuth2 e https://my-zone.login.apigee.com como um endpoint SAML.