Akamai EdgeGrid adalah protokol autentikasi berbasis permintaan HTTP yang dikembangkan oleh Akamai Technologies. Protokol ini menggunakan algoritma tanda tangan untuk menghasilkan tanda tangan kriptografis, memastikan integritas dan keaslian permintaan serta mencegah permintaan tersebut diubah atau dipalsukan.EdgeGrid dirancang secara khusus untuk mengautentikasi permintaan ke API dan layanan Akamai, serta menyediakan keamanan tingkat perusahaan untuk pengelolaan dan konfigurasi CDN.Pengaturan Dasar#
Konfigurasikan parameter autentikasi Akamai EdgeGrid yang esensial:| Parameter | Deskripsi | Sumber |
|---|
| Access Token | Token akses untuk permintaan saat ini | Akamai Control Center → Identity Management → API Credentials |
| Client Token | Token klien untuk permintaan saat ini | Akamai Control Center → Identity Management → API Credentials |
| Client Secret | Rahasia klien untuk permintaan saat ini | Akamai Control Center → Identity Management → API Credentials |
Simpan kredensial Akamai Anda dengan aman. Kredensial ini memberikan akses ke konfigurasi Akamai Anda dan harus diperlakukan sebagai sangat sensitif. Pertimbangkan untuk menggunakan variabel lingkungan di Apidog.
Pengaturan Lanjutan#
Klik tombol Advanced untuk mengonfigurasi parameter EdgeGrid tambahan. Jika dibiarkan kosong, parameter tersebut akan dibuat secara otomatis.| Parameter | Deskripsi | Tujuan |
|---|
| Nonce | String acak yang dibuat oleh klien | Mencegah serangan replay dengan memastikan keunikan permintaan |
| Timestamp | Timestamp Unix | Mencegah permintaan di luar jendela waktu (perlindungan anti-replay) |
| Base URL | Alamat target API | URL dasar untuk endpoint API Akamai Anda |
| Headers to Sign | Header permintaan yang akan disertakan dalam tanda tangan | Pilih header mana yang harus disertakan dalam penghitungan tanda tangan |
Header yang Akan Ditandatangani#
Opsi Headers to Sign memungkinkan Anda menentukan header permintaan mana yang harus disertakan dalam penghitungan tanda tangan. Hal ini memastikan bahwa header penting tidak dapat dimodifikasi saat transit tanpa membuat tanda tangan menjadi tidak valid.Header umum yang ditandatangani:Header kustom yang spesifik untuk API Anda
Apidog secara otomatis membuat nilai Nonce dan Timestamp jika dibiarkan kosong, sehingga memastikan keamanan yang tepat tanpa konfigurasi manual.