Envío de un token de acceso

Esta página se aplica a Apigee y Apigee híbrido .

Ver la documentación de Apigee Edge .

Como desarrollador de aplicaciones, debe incluir un token de acceso en cualquier solicitud a Apigee para un recurso protegido (una API protegida con una política VerifyAccessToken). Tenga en cuenta que los tokens de acceso también se denominan tokens portadores .

Envío de un token de acceso en una solicitud

Al incluir una política VerifyAccessToken al principio del flujo de proxy de la API, las aplicaciones deben presentar un token de acceso verificable (también llamado token portador ) para consumir la API. Para ello, la aplicación envía el token de acceso en la solicitud como encabezado HTTP de autorización .

Por ejemplo:

$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282

Apigee verificará que el token de acceso presentado sea válido y luego otorgará acceso a la API, devolviendo la respuesta a la aplicación que realizó la solicitud.

Información relacionada

Para obtener información sobre cómo obtener un token de acceso, consulte Obtener tokens OAuth 2.0 .

Para obtener información sobre cómo verificar tokens de acceso, consulte Verificación de tokens de acceso .