Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
In qualità di sviluppatore di app, devi includere un token di accesso in qualsiasi richiesta ad Apigee Edge per una risorsa protetta (un'API protetta con un criterio VerifyAccessToken). Tieni presente che i token di accesso sono chiamati anche "token di autenticazione".
Invio di un token di accesso in una richiesta
Quando inserisci un criterio VerifyAccessToken all'inizio del flusso del proxy API, le app devono presentare un token di accesso verificabile (chiamato anche "token di autenticazione") per utilizzare la tua API. Per farlo, l'app invia il token di accesso nella richiesta come un "Authorization" HTTP header.
Ad esempio:
$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282
Apigee Edge verificherà che il token di accesso presentato sia valido, quindi concederà l'accesso all' API e restituirà la risposta all'app che ha effettuato la richiesta.
Informazioni correlate
Per informazioni su come ottenere un token di accesso, consulta "Richiesta di token e codici di autorizzazione".
Per informazioni sulla verifica dei token di accesso, consulta "Verifica dei token di accesso".