أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
ما ستتعلمه
- نزِّل نموذجًا لخادم وكيل لواجهة برمجة التطبيقات ونفِّذه.
- أنشئ خادم وكيل لواجهة برمجة تطبيقات محميًا ببروتوكول OAuth.
- أنشئ منتجًا ومطوّرًا وتطبيقًا.
- تبادل بيانات الاعتماد مقابل رمز دخول عبر OAuth
- استدعاء واجهة برمجة تطبيقات باستخدام رمز دخول
يوضّح لك هذا البرنامج التعليمي كيفية تأمين واجهة برمجة تطبيقات باستخدام بروتوكول OAuth 2.0.
OAuth هو بروتوكول تفويض يتيح للتطبيقات الوصول إلى المعلومات نيابةً عن المستخدمين بدون أن يضطروا إلى الكشف عن اسم المستخدم وكلمة المرور.
باستخدام OAuth، يتم تبادل بيانات اعتماد الأمان (مثل اسم المستخدم/كلمة المرور أو المفتاح/السر) مقابل رمز مميز للوصول. على سبيل المثال:
joe:joes_password (اسم المستخدم:كلمة المرور) أو
Nf2moHOASMJeUmXVdDhlMbPaXm2U7eMc:unUOXYpPe74ZfLEb (المفتاح:السر)
يصبح شيئًا مثل:
b0uiYwjRZLEo4lEu7ky2GGxHkanN
رمز الدخول هو سلسلة عشوائية من الأحرف وهو مؤقت (من المفترض أن تنتهي صلاحيته بعد فترة قصيرة نسبيًا)، لذا فإنّ تمريره للمصادقة على مستخدم في سير عمل أحد التطبيقات أكثر أمانًا من تمرير بيانات الاعتماد الفعلية.
يحدّد مواصفات بروتوكول OAuth 2.0 آليات مختلفة، تُعرف باسم "أنواع منح الإذن"، لتوزيع رموز الدخول للتطبيقات. يُطلق على أبسط نوع من أنواع منح الإذن التي يحدّدها بروتوكول OAuth 2.0 اسم "بيانات اعتماد العميل". في نوع منح الإذن هذا، يتم إنشاء رموز مميّزة للوصول إلى OAuth مقابل بيانات اعتماد العميل، وهي أزواج من مفتاح العميل والرمز السرّي للعميل، مثل المثال أعلاه.
يتم تنفيذ نوع منح بيانات اعتماد العميل في Edge باستخدام سياسات في خوادم وكيلة لواجهة برمجة التطبيقات. تتضمّن عملية OAuth النموذجية خطوتَين:
- استدعِ وكيل واجهة برمجة التطبيقات 1 لإنشاء رمز دخول OAuth من بيانات اعتماد العميل. تتولّى سياسة OAuth الإصدار 2.0 في خادم وكيل لواجهة برمجة التطبيقات معالجة ذلك.
- استدعِ خادم وكيل لواجهة برمجة التطبيقات 2 لإرسال رمز الدخول OAuth في طلب بيانات من واجهة برمجة التطبيقات. يتحقّق خادم وكيل واجهة برمجة التطبيقات من رمز الدخول المميز باستخدام سياسة OAuth 2.0.
المتطلبات
- حساب على Apigee Edge إذا لم يكن لديك حساب، يمكنك الاشتراك باتّباع التعليمات الواردة في إنشاء حساب على Apigee Edge.
- يجب أن يكون لديك cURL مثبّتًا على جهازك لتتمكّن من تقديم طلبات البيانات من واجهة برمجة التطبيقات من سطر الأوامر.
تنزيل ونشر وكيل API لإنشاء الرموز المميزة
في هذه الخطوة، ستنشئ الخادم الوكيل لواجهة برمجة التطبيقات الذي ينشئ رمز الدخول OAuth من مفتاح العميل وسر المستهلك الذي يتم إرسالهما في طلب بيانات من واجهة برمجة التطبيقات. توفّر Apigee نموذجًا لوكيل واجهة برمجة تطبيقات ينفّذ هذه العملية. ستنزّل الوكيل وتنشره الآن، ثم تستخدمه لاحقًا في البرنامج التعليمي. (يمكنك إنشاء خادم وكيل لواجهة برمجة التطبيقات هذا بسهولة بنفسك. هذه الخطوة الخاصة بالتنزيل والنشر هي لتوفير الراحة ولتوضيح مدى سهولة مشاركة الخوادم الوكيلة التي تم إنشاؤها مسبقًا).
- نزِّل ملف ZIP الخاص بنموذج خادم وكيل لواجهة برمجة التطبيقات oauth إلى أي دليل في نظام الملفات.
- انتقِل إلى https://apigee.com/edge وسجِّل الدخول.
- انقر على تطوير > خوادم وكيلة لواجهة برمجة التطبيقات في شريط التنقّل الأيمن.
- انقر على + خادم وكيل.

- في معالج إنشاء خادم وكيل، انقر على تحميل حزمة الخادم الوكيل.
- اختَر ملف
oauth.zipالذي نزّلته، ثم انقر على التالي. - انقر على إنشاء.
- بعد اكتمال عملية الإنشاء، انقر على تعديل الخادم الوكيل لعرض الخادم الوكيل الجديد في محرّر خادم API الوكيل.
- في صفحة "نظرة عامة" في محرّر خادم وكيل لواجهة برمجة التطبيقات، انقر على القائمة المنسدلة النشر واختَر اختبار. هذه هي بيئة الاختبار في مؤسستك.

في رسالة التأكيد، انقر على نشر.
عند النقر على القائمة المنسدلة "النشر" مرة أخرى، يشير رمز أخضر إلى أنّه تم نشر الخادم الوكيل في بيئة الاختبار.

أحسنت! لقد نزّلت ونشرت بنجاح وكيل واجهة برمجة تطبيقات لإنشاء رموز مميزة للوصول إلى مؤسستك على Edge.
عرض مسار OAuth والسياسة
لنلقِ نظرة عن كثب على ما يحتويه خادم وكيل لواجهة برمجة التطبيقات.
- في محرّر خادم وكيل لواجهة برمجة التطبيقات، انقر على علامة التبويب تطوير. في جزء Navigator الأيمن، ستظهر لك سياستان. ستظهر لك أيضًا سلسلتا
POSTفي قسمProxy Endpoints. -
انقر على AccessTokenClientCredential ضمن
Proxy Endpoints.

في عرض رمز XML، سيظهر لك
FlowباسمAccessTokenClientCredential:<Flow name="AccessTokenClientCredential"> <Description/> <Request> <Step> <Name>GenerateAccessTokenClient</Name> </Step> </Request> <Response/> <Condition>(proxy.pathsuffix MatchesPath "/accesstoken") and (request.verb = "POST")</Condition> </Flow>سير العمل هو خطوة معالجة في خادم وكيل لواجهة برمجة التطبيقات. في هذه الحالة، يتم تشغيل المسار عند استيفاء شرط معيّن (يُطلق عليه المسار الشرطي). يقول الشرط، المحدّد في العنصر
<Condition>، أنّه إذا تم إجراء طلب بيانات من خادم وكيل لواجهة برمجة التطبيقات إلى المورد/accesstoken، وكان فعل الطلب هوPOST، يتم تنفيذ السياسةGenerateAccessTokenClientالتي تنشئ رمز الدخول. -
لنلقِ نظرة الآن على السياسة التي سيؤدي إليها المسار الشرطي. انقر على رمز سياسة GenerateAccessTokenClient في مخطط سير العمل.

يتم تحميل إعدادات XML التالية في عرض الرمز:<OAuthV2 name="GenerateAccessTokenClient"> <!-- This policy generates an OAuth 2.0 access token using the client_credentials grant type --> <Operation>GenerateAccessToken</Operation> <!-- This is in millseconds, so expire in an hour --> <ExpiresIn>3600000</ExpiresIn> <SupportedGrantTypes> <!-- This part is very important: most real OAuth 2.0 apps will want to use other grant types. In this case it is important to NOT include the "client_credentials" type because it allows a client to get access to a token with no user authentication --> <GrantType>client_credentials</GrantType> </SupportedGrantTypes> <GrantType>request.queryparam.grant_type</GrantType> <GenerateResponse/> </OAuthV2>
يتضمّن الإعداد ما يلي:
- تحدّد السمة
<Operation>، التي يمكن أن تكون إحدى القيم المحدّدة مسبقًا، الإجراء الذي ستتخذه السياسة. وفي هذه الحالة، ستنشئ رمزًا مميزًا للوصول. - ستنتهي صلاحية الرمز المميّز بعد ساعة واحدة (3,600,000 ملي ثانية) من إنشائه.
- في
<SupportedGrantTypes>، من المتوقّع استخدام<GrantType>OAuth، وهوclient_credentials(تبادل مفتاح العميل وسرّ برمز مميّز خاص ببروتوكول OAuth). - يخبر عنصر
<GrantType>الثاني السياسة بمكان البحث في طلب البيانات من واجهة برمجة التطبيقات عن مَعلمة نوع الإذن، كما هو مطلوب بموجب مواصفات OAuth 2.0. (سيظهر ذلك في طلب البيانات من واجهة برمجة التطبيقات لاحقًا). يمكن أيضًا إرسال نوع الإذن في عنوان HTTP (request.header.grant_type) أو كمَعلمة نموذج (request.formparam.grant_type).
- تحدّد السمة
ليس عليك اتّخاذ أي إجراء آخر بشأن خادم وكيل واجهة برمجة التطبيقات في الوقت الحالي. في خطوات لاحقة، ستستخدم خادم وكيل لواجهة برمجة التطبيقات هذا لإنشاء رمز دخول OAuth. ولكن قبل ذلك، عليك تنفيذ بعض الخطوات الإضافية:
- أنشئ خادم وكيل لواجهة برمجة التطبيقات الذي تريد تأمينه باستخدام OAuth.
- أنشئ بعض العناصر الأخرى التي ستؤدي إلى إنشاء مفتاح المستهلك وسر المستهلك اللذين تحتاج إليهما لاستبدالهما برمز مميّز للوصول.
إنشاء خادم وكيل لواجهة برمجة التطبيقات محمي باستخدام OAuth
الآن، ستنشئ خادمًا وكيلاً لواجهة برمجة التطبيقات تريد حمايته. هذا هو طلب البيانات من واجهة برمجة التطبيقات الذي يعرض البيانات التي تريدها. في هذه الحالة، سيطلب خادم وكيل واجهة برمجة التطبيقات خدمة mocktarget من Apigee لعرض عنوان IP الخاص بك. ومع ذلك، لن تتمكّن من رؤيته إلا إذا أرسلت رمز دخول صالحًا من OAuth مع طلب بيانات من واجهة برمجة التطبيقات.
سيتضمّن خادم وكيل واجهة برمجة التطبيقات الذي تنشئه هنا سياسة تتحقّق من توفّر رمز مميّز لبروتوكول OAuth في الطلب.
- انقر على تطوير > خوادم وكيلة لواجهة برمجة التطبيقات في شريط التنقّل الأيمن.
- انقر على + خادم وكيل.

- في معالج إنشاء خادم وكيل، اختَر خادم وكيل عكسي (الأكثر شيوعًا)، وانقر على التالي.
- اضبط الخادم الوكيل باستخدام ما يلي:
في هذا الحقل اتّبِع الخطوات التالية اسم الخادم الوكيل أدخِل: helloworld_oauth2مسار قاعدة المشروع التغيير إلى:
/hellooauth2يمثّل مسار المشروع الأساسي جزءًا من عنوان URL المستخدَم لإرسال الطلبات إلى خادم وكيل لواجهة برمجة التطبيقات.
واجهة برمجة التطبيقات الحالية أدخِل:
https://mocktarget.apigee.net/ipتحدّد هذه السمة عنوان URL المستهدف الذي يستدعيه Apigee Edge عند إرسال طلب إلى خادم وكيل لواجهة برمجة التطبيقات.
الوصف أدخِل: hello world protected by OAuth - انقر على التالي.
- في صفحة السياسات الشائعة:
في هذا الحقل اتّبِع الخطوات التالية الأمان: التفويض اختَر: OAuth 2.0 - انقر على التالي.
- في صفحة المضيفات الافتراضية، انقر على التالي.
- في صفحة إنشاء، تأكَّد من اختيار بيئة الاختبار، ثم انقر على إنشاء ونشر.
- في صفحة الملخّص، سيظهر إقرار بأنّه تم إنشاء خادم وكيل جديد لواجهة برمجة التطبيقات بنجاح، وأنّه تم نشر خادم وكيل لواجهة برمجة التطبيقات في بيئة الاختبار.
- انقر على تعديل الخادم الوكيل لعرض صفحة نظرة عامة لخادم واجهة برمجة التطبيقات الوكيل.
يُرجى العِلم أنّه يتم في هذه المرة نشر خادم وكيل لواجهة برمجة التطبيقات تلقائيًا. انقر على القائمة المنسدلة "النشر" (Deployment) للتأكّد من ظهور نقطة نشر خضراء بجانب بيئة "الاختبار" (test).
الاطّلاع على السياسات
لنلقِ نظرة عن قرب على ما أنشأته.
- في محرّر خادم وكيل لواجهة برمجة التطبيقات، انقر على علامة التبويب تطوير. ستلاحظ أنّه تمت إضافة سياستَين إلى مسار طلب خادم وكيل واجهة برمجة التطبيقات:
- التحقّق من رمز الدخول عبر OAuth الإصدار 2.0: يتحقّق من طلب البيانات من واجهة برمجة التطبيقات للتأكّد من توفّر رمز OAuth صالح.
- إزالة إذن الوصول إلى العنوان: هي سياسة AssignMessage تزيل رمز الدخول بعد التحقّق منه، وذلك كي لا يتم تمريره إلى الخدمة المستهدَفة. (إذا كانت الخدمة المستهدَفة بحاجة إلى رمز الدخول المميز لبروتوكول OAuth، لن تستخدم هذه السياسة).
-
انقر على رمز التحقّق من رمز الدخول المميز OAuth v2.0 في عرض المخطط وانظر إلى تنسيق XML أدناه في جزء الرمز.

<OAuthV2 async="false" continueOnError="false" enabled="true" name="verify-oauth-v2-access-token"> <DisplayName>Verify OAuth v2.0 Access Token</DisplayName> <Operation>VerifyAccessToken</Operation> </OAuthV2>لاحظ أنّ قيمة
<Operation>هيVerifyAccessToken. تحدّد العملية ما من المفترض أن تفعله السياسة. في هذه الحالة، ستتحقّق العملية من توفّر رمز OAuth مميز صالح في الطلب.
إضافة منتج لواجهة برمجة التطبيقات
لإضافة منتج API باستخدام واجهة مستخدم Apigee، اتّبِع الخطوات التالية:
- انقر على نشر > منتجات واجهة برمجة التطبيقات.
- انقر على + منتج واجهة برمجة التطبيقات.
- أدخِل تفاصيل المنتج لمنتج واجهة برمجة التطبيقات.
الحقل الوصف الاسم الاسم الداخلي لمنتج واجهة برمجة التطبيقات لا تحدّد رموزًا خاصة في الاسم.
ملاحظة: لا يمكنك تعديل الاسم بعد إنشاء منتج واجهة برمجة التطبيقات. على سبيل المثال،helloworld_oauth2-Productالاسم المعروض الاسم المعروض لمنتج واجهة برمجة التطبيقات يُستخدم الاسم المعروض في واجهة المستخدم ويمكنك تعديله في أي وقت. في حال عدم تحديدها، سيتم استخدام قيمة "الاسم". يتم ملء هذا الحقل تلقائيًا باستخدام قيمة "الاسم"، ويمكنك تعديل محتواه أو حذفه. يمكن أن يتضمّن الاسم المعروض رموزًا خاصة. مثلاً: helloworld_oauth2-Productالوصف وصف المنتج المستند إلى واجهة برمجة التطبيقات البيئة البيئات التي سيسمح منتج واجهة برمجة التطبيقات بالوصول إليها اختَر البيئة التي نشرت فيها خادم وكيل واجهة برمجة التطبيقات. مثلاً: testإذن الوصول اختَر متاحة للجميع. الموافقة تلقائيًا على طلبات الوصول فعِّل الموافقة التلقائية على طلبات المفاتيح لمنتج واجهة برمجة التطبيقات هذا من أي تطبيق. الحصة تجاهُل هذا البرنامج التعليمي نطاقات OAuth المسموح بها تجاهُل هذا البرنامج التعليمي - في حقل خوادم وكيلة لواجهة برمجة التطبيقات، اختَر خادم وكيل لواجهة برمجة التطبيقات الذي أنشأته للتو.
- في حقل المسار، أدخِل "/". تجاهل الحقول الأخرى.
- انقر على حفظ.
إضافة مطوّر وتطبيق إلى مؤسستك
بعد ذلك، ستتم محاكاة سير عمل مطوّر يشترك لاستخدام واجهات برمجة التطبيقات. من المفترض أن يسجّل المطوّرون أنفسهم وتطبيقاتهم من خلال بوابة مخصّصة للمطوّرين. في هذه الخطوة، ستضيف مطوّرًا وتطبيقًا كمشرف.
سيكون لدى المطوّر تطبيق واحد أو أكثر يطلب بيانات من واجهات برمجة التطبيقات، وسيحصل كل تطبيق على مفتاح عميل ورمز مستهلك سري فريدَين. يمنحك هذا المفتاح/السر لكل تطبيق، بصفتك موفّر واجهة برمجة التطبيقات، تحكّمًا أكثر دقة في الوصول إلى واجهات برمجة التطبيقات وإعداد تقارير إحصائية أكثر دقة بشأن عدد الزيارات إلى واجهة برمجة التطبيقات، لأنّ Edge يعرف المطوّر والتطبيق المرتبطين برمز OAuth المميّز.
إنشاء مطوِّر
لننشئ حساب مطوِّر باسم "نايجل توفنيل".
- انقر على نشر > المطوّرون في القائمة.
- انقر على + مطوِّر.
- أدخِل ما يلي في نافذة مطوّر جديد:
في هذا الحقل إدخال الاسم Nigelاسم العائلة Tufnelاسم المستخدم nigelالبريد الإلكتروني nigel@example.com - انقر على إنشاء.
تسجيل تطبيق
لننشئ تطبيقًا لـ "نايجل".
- انقر على نشر > التطبيقات.
- انقر على + تطبيق.
- أدخِل ما يلي في نافذة تطبيق جديد:
في هذا الحقل اتّبِع الخطوات التالية الاسم والاسم المعروض أدخِل: nigel_appالمطوِّر انقر على مطوّر واختَر: Nigel Tufnel (nigel@example.com)عنوان URL لمعاودة الاتصال والملاحظات اترك الحقل فارغًا - ضمن المنتجات، انقر على إضافة منتج.
- اختَر helloworld_oauth2-Product.
- انقر على إنشاء.
الحصول على مفتاح العميل وسر العميل
ستحصل الآن على مفتاح المستهلك وسر المستهلك اللذين سيتم استبدالهما برمز دخول OAuth.
- تأكَّد من عرض صفحة nigel_app. إذا لم يكن كذلك، انقر على nigel_app في صفحة "التطبيقات" (نشر > التطبيقات).
-
في صفحة nigel_app، انقر على عرض في العمودَين المفتاح والسرّ. لاحظ أنّ المفتاح/كلمة المرور السرية مرتبطان بـ "helloworld_oauth2-Product" الذي تم إنشاؤه تلقائيًا في وقت سابق.
- اختَر المفتاح والرمز السري وانسخهما. الصقها في ملف نصي مؤقت. ستستخدمها في خطوة لاحقة، حيث ستطلب وكيل واجهة برمجة التطبيقات الذي سيستبدل بيانات الاعتماد هذه برمز دخول OAuth المميز.
محاولة طلب البيانات من واجهة برمجة التطبيقات للحصول على عنوان IP (تعذّر ذلك!)
للتجربة فقط، حاوِل طلب بيانات من خادم وكيل لواجهة برمجة التطبيقات المحمية من المفترض أن يعرض عنوان IP الخاص بك. نفِّذ أمر cURL التالي في نافذة طرفية، مع استبدال اسم مؤسسة Edge. الكلمة test في عنوان URL هي بيئة الاختبار الخاصة بمؤسستك، وهي البيئة التي نشرت فيها الخوادم الوكيلة. مسار قاعدة الخادم الوكيل هو /hellooauth2، وهو مسار القاعدة نفسه الذي حدّدته عند إنشاء الخادم الوكيل.
يُرجى العِلم أنّك لا تمرّر رمز دخول عبر OAuth في الطلب.
curl https://ORG_NAME-test.apigee.net/hellooauth2
بما أنّ خادم وكيل واجهة برمجة التطبيقات يتضمّن سياسة التحقّق من رمز الدخول عبر OAuth 2.0 التي تتحقّق من توفّر رمز OAuth صالح في الطلب، من المفترض أن يتعذّر تنفيذ الاستدعاء مع ظهور الرسالة التالية:
{"fault":{"faultstring":"Invalid access token","detail":{"errorcode":"oauth.v2.InvalidAccessToken"}}}في هذه الحالة، يكون الفشل أمرًا جيدًا. وهذا يعني أنّ خادم وكيل واجهة برمجة التطبيقات أكثر أمانًا. يمكن للتطبيقات الموثوق بها فقط التي لديها رمز دخول صالح عبر OAuth استدعاء واجهة برمجة التطبيقات هذه بنجاح.
الحصول على رمز دخول مميز عبر OAuth
الآن نصل إلى النتيجة المرجوة. أنت على وشك استخدام المفتاح والبيانات السرية اللذين نسختهما ولصقتهما في ملف نصي واستبدالهما برمز مميز للوصول إلى OAuth. ستُجري الآن طلب بيانات من واجهة برمجة التطبيقات إلى نموذج الخادم الوكيل الذي استوردته، oauth، والذي سينشئ رمز دخول لواجهة برمجة التطبيقات.
باستخدام هذا المفتاح والسّر، يمكنك إجراء طلب cURL التالي (يُرجى العِلم أنّ البروتوكول هو
https)، مع استبدال اسم مؤسسة Edge والمفتاح والسّر
بالقيم المناسبة في المواضع المحدّدة:
curl -X POST -H "Content-Type: application/x-www-form-urlencoded" \ "https://ORG_NAME-test.apigee.net/oauth/client_credential/accesstoken?grant_type=client_credentials" \ -d "client_id=CLIENT_KEY&client_secret=CLIENT_SECRET"
يُرجى العِلم أنّه في حال استخدام برنامج مثل Postman لإجراء المكالمة، يجب وضع client_id وclient_secret في نص الطلب، ويجب أن تكونا x-www-form-urlencoded.
من المفترض أن تتلقّى ردًا على النحو التالي:
{ "issued_at" : "1466025769306", "application_name" : "716bbe61-f14a-4d85-9b56-a62ff8e0d347", "scope" : "", "status" : "approved", "api_product_list" : "[helloworld_oauth2-Product]", "expires_in" : "3599", //--in seconds "developer.email" : "nigel@example.com", "token_type" : "BearerToken", "client_id" : "xNnREu1DNGfiwzQZ5HUN8IAUwZSW1GZW", "access_token" : "GTPY9VUHCqKVMRB0cHxnmAp0RXc0", "organization_name" : "myOrg", "refresh_token_expires_in" : "0", //--in seconds "refresh_count" : "0" }
لقد حصلت على رمز الدخول عبر OAuth. انسخ قيمة access_token (بدون علامات الاقتباس) والصِقها في ملفك النصي. ستستخدمه بعد لحظات.
ما الذي حدث للتو؟
تذكَّر عندما نظرت سابقًا إلى المسار الشرطي في خادم وكيل
oauth، وهو المسار الذي يحدّد أنّه إذا كان معرّف الموارد المنتظم هو
/accesstoken وكان فعل الطلب هو POST، يجب تنفيذ
سياسة OAuth GenerateAccessTokenClient التي تنشئ رمز دخول. استوفى أمر cURL الخاص بك هذه الشروط، لذا تم تنفيذ سياسة OAuth. وقد تحقّق من مفتاح المستهلك وسر المستهلك واستبدلهما برمز مميّز لبروتوكول OAuth تنتهي صلاحيته بعد ساعة واحدة.
استدعاء واجهة برمجة التطبيقات باستخدام رمز دخول (نجاح!)
بعد الحصول على رمز الدخول، يمكنك استخدامه لاستدعاء خادم وكيل لواجهة برمجة التطبيقات. أجرِ مكالمة cURL التالية. استبدِل اسم مؤسسة Edge ورمز الدخول.
curl https://ORG_NAME-test.apigee.net/hellooauth2 -H "Authorization: Bearer TOKEN"
من المفترض أن يتم الآن استدعاء وكيل واجهة برمجة التطبيقات بنجاح وأن يعرض عنوان IP الخاص بك. على سبيل المثال:
{"ip":"::ffff:192.168.14.136"}يمكنك تكرار طلب البيانات من واجهة برمجة التطبيقات هذا لمدة ساعة تقريبًا، وبعد ذلك ستنتهي صلاحية رمز الدخول. لإجراء المكالمة بعد ساعة، عليك إنشاء رمز دخول جديد باتّباع الخطوات السابقة.
تهانينا! لقد أنشأت خادمًا وكيلاً لواجهة برمجة التطبيقات وحميته من خلال اشتراط تضمين رمز دخول صالح عبر OAuth في الطلب.
مواضيع ذات صلة
- صفحة OAuth الرئيسية
- سياسة OAuthV2
- تنزيل خوادم وكيلة لواجهة برمجة التطبيقات (التي توضّح كيفية تجميع خادم وكيل لواجهة برمجة التطبيقات في ملف ZIP مثل الملف الذي نزّلته)