访问令牌和客户端ID / API密钥关系

清白的

我使用客户端id(apikey)_1和客户端secret_1生成了访问令牌。

现在,我将上面生成的访问令牌与GET资源调用并通过api key2一起使用。及其工作。但是我想限制这一点,只有生成访问令牌的api key1才能使用它来访问资源。

注意-apikey1和apikey2都有权访问资源。但是,我们要限制使用其他任何人访问令牌。

请让我知道如何实现它。

迈克尔·比塞尔(Michael Bissell)

当您验证access_token时,Apigee将为clientid填充一个变量(请在您正在使用的验证令牌的策略上的跟踪工具中检查变量)。它还应填充与密钥关联的产品。

虽然您可以围绕client_id制定策略,但最好使用产品。产品允许您按资源限制访问,并与生成access_token的client_id绑定。

有关如何配置和使用它们的更多信息,请参阅http://apigee.com/docs/developer-services/content/what-api-product上Apigee上的产品文档

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

如何在Instagram API中获取客户端ID和访问令牌?

使用laravel / lumen中的客户端ID和密钥访问API

在API网关中添加要请求的客户端密钥和客户端ID

无法从Bigcommerce API获取访问令牌,客户端ID无效

OAuth 使用 client_id 和客户端密钥进行令牌请求,安全吗?

Angular客户端需要Web API的访问令牌

Laravel HTTP 客户端检索 REST API 访问令牌

Facebook API中的服务器端访问令牌与客户端访问令牌

如何使用客户端 ID 和客户端密钥在 C# .NET Framework 中使用 SharePoint Rest API?

OAuth2 客户端 ID 和客户端密钥的安全性

存储Azure Vault客户端ID和客户端密钥

Google API 客户端和访问生日和年龄

如何使用 oauth 从任何 API 生成客户端 ID 和客户端密码

使用从客户端移动应用程序接收的访问令牌访问FB Graph API

Google凭据API密钥/ OAUTH客户端ID限制

在 nifi 如何获取访问令牌和客户端 ID

客户端未经授权使用此方法检索访问令牌Gmail API C#

如何使用rest api从keycloak客户端注册中获取初始访问令牌?

Perl中的Microsoft OneDrive API客户端无法获取访问令牌

GSuite Api Access:客户端未经授权使用此方法检索访问令牌

如何创建新的客户端证书/令牌,以编程方式访问GKE上托管的Kubernetes API?

Google API客户端PHP访问令牌不起作用

使用客户端 ID 和密钥对 Azure Dev Ops 服务客户端库进行身份验证

从Python客户端访问后端API

未知的客户端访问Eve API

OpenID Connect(JWS):使用客户端密钥作为HMACSHA-256密钥来验证ID令牌

没有服务器,是否可以从客户端应用程序中的API GITHUB获取令牌和client_id?

我可以使用客户端访问/刷新令牌来访问服务器上的Google API

使用 Go iamcredentials 客户端 API 生成 Google API 访问令牌时出现 400 错误请求