驗證 Edge API 存取權

您正在查看 Apigee Edge 說明文件。
查看 Apigee X 說明文件
資訊

您可以使用 Apigee Edge API 建立、設定及管理 API Proxy 和 API 產品,以及 API Proxy、應用程式和應用程式開發人員中的邏輯政策。如要瞭解如何使用 Edge API,請參閱「使用 Edge API」和 Apigee Edge API 參考資料

如要使用 Edge API,您必須透過下列其中一種方式進行驗證:

  • OAuth2

    交換 Edge 憑證來取得 OAuth2 存取權杖和更新權杖。在 API 呼叫中傳遞存取權杖,即可呼叫 Edge API。

  • SAML 和 LDAP

    仍在使用 OAuth2 存取權杖時,請透過 SAML 斷言或 LDAP 登入產生這些權杖。

  • 基本驗證 (不建議)

    如要存取 Edge API,請在每次要求中傳遞使用者名稱和密碼。不建議採用這個方法。

Apigee Edge 公開 Cloud 帳戶的 OAuth2 和基本驗證都會預設為啟用。 Apigee Edge 私有雲只會預設啟用基本驗證功能。

同時使用 OAuth2 和 SAML 或 LDAP

您可以在一個環境中使用 SAML 或 LDAP 進行驗證,另一個機構則使用 OAuth2 進行驗證。不過請注意,權杖和取得這些權杖的機制無法互換

acurlget_token 公用程式可同時支援多個 SSO_LOGIN_URL 設定。如要同時呼叫 OAuth2 和 SAML 或 LDAP,您可以在同一部機器上設定兩個單一登入 (SSO) 端點,並儲存快取權杖。舉例來說,您可以將 SSO_LOGIN_URLS 設為使用 https://login.apigee.com 做為 OAuth2 端點,並將 https://my-zone.login.apigee.com 設為 SAML 端點。