Esta página se aplica a Apigee y Apigee Hybrid.
Consulta la documentación de
Apigee Edge.
Como desarrollador de aplicaciones, debes incluir un token de acceso en cualquier solicitud a Apigee para obtener un recurso protegido (una API protegida con una política VerifyAccessToken). Ten en cuenta que los tokens de acceso también se denominan tokens de portador.
Enviar un token de acceso en una solicitud
Si colocas una política VerifyAccessToken al principio del flujo de tu proxy de API, las aplicaciones deberán presentar un token de acceso verificable (también llamado token de portador) para consumir tu API. Para ello, la aplicación envía el token de acceso en la solicitud como un encabezado HTTP Authorization.
Por ejemplo:
$ curl -H "Authorization: Bearer ylSkZIjbdWybfs4fUQe9BqP0LH5Z" http://{org_name}-test.apigee.net/weather/forecastrss?w=12797282
Apigee verificará que el token de acceso presentado sea válido y, a continuación, concederá acceso a la API y devolverá la respuesta a la aplicación que haya realizado la solicitud.
Información relacionada
Para obtener información sobre cómo obtener un token de acceso, consulta Obtener tokens de OAuth 2.0.
Para obtener información sobre cómo verificar tokens de acceso, consulta Verificar tokens de acceso.