Esta página aplica-se ao Apigee e ao Apigee Hybrid.
Veja a documentação do
Apigee Edge.
Enquanto programador de apps, tem de incluir um token de acesso em qualquer pedido ao Apigee para um recurso protegido (uma API protegida com uma política VerifyAccessToken). Tenha em atenção que os tokens de acesso também são denominados tokens de portador.
Enviar um token de acesso num pedido
Quando coloca uma política VerifyAccessToken na frente do fluxo do proxy de API, as apps têm de apresentar um token de acesso verificável (também denominado token de autorização) para consumir a sua API. Para o fazer, a app envia o token de acesso no pedido como um cabeçalho HTTP de autorização.
Por exemplo:
$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282
O Apigee verifica se o token de acesso apresentado é válido e, em seguida, concede acesso à API, devolvendo a resposta à app que fez o pedido.
Informações relacionadas
Para obter informações sobre como obter uma chave de acesso, consulte o artigo Obtenha tokens OAuth 2.0.
Para obter informações sobre a validação de tokens de acesso, consulte o artigo Validar tokens de acesso.