Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Jako deweloper aplikacji musisz dołączyć token dostępu do każdego żądania wysyłanego do Apigee Edge w przypadku zasobu chronionego (interfejsu API chronionego za pomocą zasady VerifyAccessToken). Pamiętaj, że tokeny dostępu są też nazywane „tokenami okaziciela”.
Wysyłanie tokena dostępu w żądaniu
Gdy umieścisz zasadę VerifyAccessToken na początku przepływu serwera proxy interfejsu API, aplikacje muszą przedstawić weryfikowalny token dostępu (nazywany też "tokenem okaziciela"), aby korzystać z Twojego interfejsu API. Aby to zrobić, aplikacja wysyła token dostępu w żądaniu jako nagłówek HTTP „Authorization”.
Na przykład:
$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282
Apigee Edge sprawdzi, czy przedstawiony token dostępu jest prawidłowy, a następnie przyzna dostęp do interfejsu API i zwróci odpowiedź do aplikacji, która wysłała żądanie.
Powiązane informacje
Informacje o uzyskiwaniu tokena dostępu znajdziesz w artykule „Żądanie tokenów i kodów autoryzacji”.
Informacje o weryfikowaniu tokenów dostępu znajdziesz w artykule "Weryfikowanie tokenów dostępu".