การส่งโทเค็นเพื่อการเข้าถึง

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

ในฐานะนักพัฒนาแอป คุณต้องใส่โทเค็นเพื่อการเข้าถึงในคำขอที่ส่งไปยัง Apigee Edge สำหรับทรัพยากรที่ได้รับการปกป้อง (API ที่ได้รับการปกป้องด้วยนโยบาย VerifyAccessToken) โปรดทราบว่าโทเค็นเพื่อการเข้าถึง เรียกอีกอย่างว่า "โทเค็นผู้ถือสิทธิ์"

การส่งโทเค็นเพื่อการเข้าถึงในคำขอ

เมื่อคุณวางนโยบาย VerifyAccessToken ไว้ที่ด้านหน้าโฟลว์พร็อกซี API แอปจะต้องแสดง โทเค็นเพื่อการเข้าถึงที่ตรวจสอบได้ (เรียกอีกอย่างว่า "โทเค็นผู้ถือสิทธิ์") เพื่อใช้ API ของคุณ โดยแอปจะส่งโทเค็นเพื่อการเข้าถึงในคำขอเป็น ส่วนหัว HTTP"การให้สิทธิ์"

ตัวอย่างเช่น

$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282

Apigee Edge จะตรวจสอบว่าโทเค็นเพื่อการเข้าถึงที่แสดงนั้นถูกต้อง แล้วให้สิทธิ์เข้าถึง API พร้อมส่งการตอบกลับไปยังแอปที่ส่งคำขอ

ข้อมูลที่เกี่ยวข้อง

ดูข้อมูลเกี่ยวกับการรับโทเค็นเพื่อการเข้าถึงได้ที่ "การขอโทเค็นและรหัสการให้สิทธิ์"

ดูข้อมูลเกี่ยวกับการยืนยันโทเค็นเพื่อการเข้าถึงได้ที่ "การยืนยันโทเค็นเพื่อการเข้าถึง"