Zugriffstoken senden

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Als App-Entwickler müssen Sie für eine geschützte Ressource, also eine API, die mit einer VerifyAccessToken-Richtlinie geschützt ist, in jede Anfrage an Apigee Edge ein Zugriffstoken einfügen. Zugriffstokens werden auch als Inhabertoken bezeichnet.

Zugriffstoken in einer Anfrage senden

Wenn Sie eine VerifyAccessToken-Richtlinie vor dem API-Proxy-Flow platzieren, müssen Anwendungen ein überprüfbares Zugriffstoken (auch Inhabertoken genannt) enthalten, um Ihre API zu nutzen. Dazu sendet die Anwendung das Zugriffstoken in der Anfrage als einen HTTP-Header der Autorisierung.

Beispiel:

$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282

Apigee Edge prüft, ob das angegebene Zugriffstoken gültig ist, und gewährt dann Zugriff auf die API, wobei die Antwort an die Anwendung zurückgegeben wird, von der die Anfrage stammt.

Weitere Informationen

Informationen zum Abrufen eines Zugriffstokens finden Sie unter "Token und Authentifizierungscodes anfordern".

Informationen zum Verifizieren von Zugriffstokens finden Sie unter Zugriffstoken überprüfen.