In qualità di sviluppatore di app, devi includere un token di accesso in qualsiasi richiesta ad Apigee per una risorsa protetta (un'API protetta con un criterio VerifyAccessToken). Tieni presente che i token di accesso sono chiamati anche token di accesso.
Invio di un token di accesso in una richiesta
Quando inserisci un criterio VerifyAccessToken all'inizio del flusso del proxy API, le app devono presentare un token di accesso verificabile (chiamato anche token bearer) per utilizzare la tua API. A questo scopo, l'app invia il token di accesso nella richiesta come
intestazione HTTP Authorization.
Apigee verificherà che il token di accesso presentato sia valido e poi concederà l'accesso all'API, restituendo la risposta all'app che ha effettuato la richiesta.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-03-12 UTC."],[[["This content applies to both Apigee and Apigee hybrid platforms."],["App developers must include an access token, also referred to as a bearer token, in requests to access protected resources on Apigee."],["The access token is sent in the request as an Authorization HTTP header."],["Apigee verifies the validity of the presented access token before granting API access and returning a response."]]],[]]