شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
به عنوان یک توسعهدهنده برنامه، شما باید در هر درخواستی که به Apigee Edge برای یک منبع محافظتشده (API که با سیاست VerifyAccessToken محافظت میشود) ارسال میکنید، یک توکن دسترسی (access token) را نیز وارد کنید. توجه داشته باشید که توکنهای دسترسی، «توکنهای حامل» نیز نامیده میشوند.
ارسال توکن دسترسی در یک درخواست
وقتی یک سیاست VerifyAccessToken را در ابتدای جریان پروکسی API خود قرار میدهید، برنامهها باید یک توکن دسترسی قابل تأیید (که "bearer token" نیز نامیده میشود) برای استفاده از API شما ارائه دهند. برای انجام این کار، برنامه توکن دسترسی را در درخواست به عنوان یک هدر HTTP "Authorization" ارسال میکند.
برای مثال:
$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282
Apigee Edge اعتبار توکن دسترسی ارائه شده را بررسی میکند و سپس به API دسترسی میدهد و پاسخ را به برنامهای که درخواست را ارسال کرده است، برمیگرداند.
اطلاعات مرتبط
برای اطلاعات بیشتر در مورد دریافت توکن دسترسی، به بخش « درخواست توکنها و کدهای احراز هویت » مراجعه کنید.
برای اطلاعات بیشتر در مورد تأیید توکنهای دسترسی، به « تأیید توکنهای دسترسی » مراجعه کنید.