Wysyłanie tokena dostępu

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Jako deweloper aplikacji musisz dołączyć token dostępu do każdego żądania wysyłanego do Apigee Edge w przypadku zasobu chronionego (interfejsu API chronionego za pomocą zasady VerifyAccessToken). Pamiętaj, że tokeny dostępu są też nazywane „tokenami okaziciela”.

Wysyłanie tokena dostępu w żądaniu

Gdy umieścisz zasadę VerifyAccessToken na początku przepływu serwera proxy interfejsu API, aplikacje muszą przedstawić weryfikowalny token dostępu (nazywany też "tokenem okaziciela"), aby korzystać z Twojego interfejsu API. Aby to zrobić, aplikacja wysyła token dostępu w żądaniu jako nagłówek HTTP „Authorization”.

Na przykład:

$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282

Apigee Edge sprawdzi, czy przedstawiony token dostępu jest prawidłowy, a następnie przyzna dostęp do interfejsu API i zwróci odpowiedź do aplikacji, która wysłała żądanie.

Powiązane informacje

Informacje o uzyskiwaniu tokena dostępu znajdziesz w artykule „Żądanie tokenów i kodów autoryzacji”.

Informacje o weryfikowaniu tokenów dostępu znajdziesz w artykule "Weryfikowanie tokenów dostępu".