דף הבית של OAuth 2.0

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

ברוכים הבאים לדף הבית של OAuth 2.0 ב-Apigee. בדף הנחיתה הזה יש קישורים לתיעוד, לדוגמאות ולמקורות מידע אחרים שקשורים לשימוש ב-OAuth 2.0 ב-Apigee.

המסגרת של OAuth 2.0

מאבטחים את ממשקי ה-API באמצעות OAuth 2.0. בקטע הזה מפורטים מקורות מידע, קוד לדוגמה, סרטונים ונושאים אחרים שיעזרו לכם להשתמש ב-OAuth 2.0 ב-Apigee.

מידע על OAuth 2.0

אוסף המשאבים הזה יעזור לכם להכיר את OAuth 2.0.

  • חומרי עזר בנושא Apigee:
    • מבוא ל-OAuth 2.0 – כולל הסברים על מושגים ותנאים בסיסיים של OAuth 2.0. מתמקד בשימוש ב-OAuth 2.0 ב-Apigee.
  • הדרכות והסמכות ל-Apigee:
    • ‫Apigee מציעה הדרכה אונליין למפתחי API, כולל קורס בנושא אבטחת API, שכולל OAuth 2.0.
  • IETF Specification:
    • מפרט IETF – מומלץ מאוד לעיין במפרט הזה. הוא כולל מבוא בסיסי טוב וסקירה כללית של המושגים.
  • ספר דיגיטלי בנושא Apigee:

הטמעה של תהליכי עבודה מסוג grant

בנושאים הבאים מוסבר איך להטמיע את סוגי ההרשאות של OAuth 2.0 ב-Apigee:


נושאי הדרכה

בנושאים האלה מוסבר איך לבצע משימות נפוצות של OAuth 2.0 ב-Apigee:

מדיניות OAuth 2.0

המדיניות הזו מאפשרת לכם לבצע פעולות OAuth 2.0 ב-proxy ל-API של Apigee:

  • מדיניות OAuthV2: הליבה של הטמעת OAuth 2.0 ב-Apigee. הוא מאפשר לכם להגדיר פעולות של OAuth 2.0 ב-Apigee שיוצרות אסימוני גישה ורענון, מנפיקות קודי הרשאה ומאמתות אסימונים. הנושא כולל דוגמאות קוד שיעזרו לכם להבין איך הדברים עובדים.
  • מדיניות GetOAuthV2Info: מאחזרת מאפיינים של טוקנים ומאפשרת להשתמש בהם במדיניות ובקוד שמופעלים ב-proxy ל-API. סוג המדיניות הזה יכול להיות שימושי כשצריך להגדיר התנהגות דינמית מותנית על סמך ערך באסימון גישה. אפשר לקרוא גם על התאמה אישית של אסימוני גישה.
  • מדיניות SetOAuthV2Info: מעדכנת את הפרופיל של אסימון גישה. לדוגמה, יכול להיות שתרצו להטמיע תג שהוא ייחודי לעסק שלכם. אפשר לקרוא גם על התאמה אישית של אסימוני גישה.