הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.
לעיון במסמכי התיעוד של
Apigee Edge
ברוכים הבאים לדף הבית של OAuth 2.0 ב-Apigee. בדף הנחיתה הזה יש קישורים לתיעוד, לדוגמאות ולמקורות מידע אחרים שקשורים לשימוש ב-OAuth 2.0 ב-Apigee.
המסגרת של OAuth 2.0
מאבטחים את ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים מקורות מידע, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לכם להשתמש ב-OAuth 2.0 ב-Apigee.
מידע על OAuth 2.0
אוסף המשאבים הזה יעזור לכם להכיר את OAuth 2.0.
-
חומרי עזר בנושא Apigee:
- מבוא ל-OAuth 2.0 – כולל הסברים על מושגים ותנאים בסיסיים של OAuth 2.0. מתמקד בשימוש ב-OAuth 2.0 ב-Apigee.
- הדרכות והסמכות ל-Apigee:
- Apigee מציעה הדרכה אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל OAuth 2.0.
-
IETF Specification:
- מפרט IETF – מומלץ מאוד לעיין במפרט הזה. הוא כולל מבוא בסיסי טוב וסקירה כללית של המושגים.
-
ספר דיגיטלי בנושא Apigee:
- OAuth the Big Picture, ספר דיגיטלי חינמי של Apigee.
הטמעה של תהליכי עבודה מסוג grant
בנושאים הבאים מוסבר איך להטמיע את סוגי ההרשאות של OAuth 2.0 ב-Apigee:
- הטמעה של סוג ההרשאה client credentials grant type – הסבר על סוג ההרשאה, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג ההרשאה הזה ב-Apigee.
- הטמעה של סוג ההרשאה authorization code grant – הסבר על סוג ההרשאה, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג ההרשאה הזה ב-Apigee.
- שימוש בסוג ההרשאה המרומז – הסבר על שליחת בקשות לטוקנים עם סוג ההרשאה המרומז.
- הטמעה של סוג ההרשאה password – הסבר על סוג ההרשאה, עם דגש על השלבים שצריך לבצע כדי להטמיע את סוג ההרשאה הזה ב-Apigee.
נושאי הדרכה
בנושאים האלה מוסבר איך לבצע משימות נפוצות של OAuth 2.0 ב-Apigee:
- OAuth 2.0: הגדרת proxy ל-API חדש
- רישום אפליקציות לקוח
- קבלת פרטי כניסה של לקוח
- הסבר על נקודות קצה של OAuth
- קבלת טוקנים מסוג OAuth 2.0
- התאמה אישית של טוקנים וקודי הרשאה
- ביטול טוקנים ואישור שלהם
- שליחת אסימון גישה
- אימות אסימוני גישה
- עבודה עם היקפי הרשאות של OAuth 2.0
- נושאים מתקדמים בנושא OAuth 2.0
- שימוש באסימוני JWT OAuth 2.0
מדיניות OAuth 2.0
המדיניות הזו מאפשרת לכם לבצע פעולות OAuth 2.0 ב-proxy ל-API של Apigee:
- מדיניות OAuthV2: הליבה של הטמעת OAuth 2.0 ב-Apigee. הוא מאפשר לכם להגדיר פעולות של OAuth 2.0 ב-Apigee שיוצרות אסימוני גישה ורענון, מנפיקות קודי הרשאה ומאמתות אסימונים. הנושא כולל דוגמאות קוד שיעזרו לכם להבין איך הדברים עובדים.
- מדיניות GetOAuthV2Info: מאחזרת מאפיינים של טוקנים ומאפשרת להשתמש בהם במדיניות ובקוד שמופעלים ב-proxy ל-API. סוג המדיניות הזה יכול להיות שימושי כשצריך להגדיר התנהגות דינמית מותנית על סמך ערך באסימון גישה. אפשר לקרוא גם על התאמה אישית של אסימוני גישה.
- מדיניות SetOAuthV2Info: מעדכנת את הפרופיל של אסימון גישה. לדוגמה, יכול להיות שתרצו להטמיע תג שהוא ייחודי לעסק שלכם. אפשר לקרוא גם על התאמה אישית של אסימוני גישה.