Apidog cung cấp nhiều loại security scheme, hỗ trợ các phương thức xác thực khác nhau, bao gồm:1.
API Key – Xác thực bằng khóa được truyền qua Header, Query hoặc Cookie.
2.
Bearer Token – Xác thực bằng header Authorization: Bearer.
3.
JWT – Xác thực bằng token ở định dạng JSON Web Token.
4.
Basic Auth – Sử dụng tên người dùng và mật khẩu cho xác thực cơ bản.
5.
Digest Auth – An toàn hơn basic auth.
6.
OAuth 2.0 – Một tiêu chuẩn ủy quyền được áp dụng rộng rãi, hỗ trợ nhiều loại grant.
7.
OAuth 1.0 – Phiên bản OAuth trước đó với cơ chế chữ ký khác.
8.
Hawk Authentication – Giao thức xác thực dựa trên HMAC.
9.
AWS Signature – Xác thực dựa trên chữ ký được sử dụng cho các dịch vụ Amazon AWS.
10.
Kerberos – Giao thức xác thực mạng dựa trên ticket.
11.
NTLM Authentication – Giao th ức xác thực do Microsoft phát triển.
12.
Akamai EdgeGrid – Phương thức xác thực được sử dụng bởi nền tảng Akamai API.
13.
Customize – Cho phép bạn định nghĩa và sử dụng các phương thức xác thực không được Apidog hỗ trợ sẵn.
Tạo Security Scheme thủ công#
1
Trong dự án của bạn, đi tới
Components >
Security Schemes ở thanh bên trái, sau đó nhấp vào
New Security Scheme.
2
Chọn loại security scheme rồi điền tên và cấu hình liên quan.
3
Nhấp vào
Save để hoàn tất quá trình tạo.
4
Trong chế độ xem chỉnh sửa của security scheme, nhấp vào
Advanced Configuration ở cuối trang.
Hệ thống sẽ hiển thị mã OAS (OpenAPI Specification) cho security scheme hiện tại, có sẵn ở cả định dạng JSON và YAML.Bạn có thể chỉnh sửa trực tiếp tại đây để định nghĩa các đặc tả phức tạp hơn. Hệ thống sẽ cập nhật các cài đặt security scheme dựa trên thay đổi của bạn.Tạo Security Scheme thông qua nhập OAS#
Khi nhập tệp OpenAPI có bao gồm security scheme, Apidog sẽ tự động phát hiện và tạo các security scheme tương ứng. Chúng sẽ xuất hiện trong danh sách Security Schemes của dự án.Bạn có thể cấu hình ánh xạ giữa Security và Auth khi nhập tệp OAS.Tạo OAuth 2.0 Security Scheme#
OAuth 2.0 là một framework ủy quyền được sử dụng rộng rãi, và Apidog cung cấp hỗ trợ đầy đủ cho framework này. Để tạo OAuth 2.0 security scheme, hãy cấu hình các mục sau:1.
Grant Type: Chọn từ Authorization Code, Client Credentials, Implicit hoặc Password.
2.
URL Settings: Dựa trên grant type đã chọn, cấu hình các URL liên quan:Callback URL (còn được gọi là Redirect URL)
3.
Scope Settings (Định nghĩa các phạm vi quyền mà ứng dụng của bạn có thể yêu cầu):Cấu hình các tập hợp scope khác nhau cho từng grant type
4.
Nhấp vào nút Test để mở bảng kiểm thử. Điền Client ID, Client Secret và các trường bắt buộc khác để kiểm thử và xác minh cấu hình OAuth 2.0 của bạn.
Modified at 2026-06-11 10:23:06