以下是3个应用方案和问题。
背景
假设除了OAuth-ClientCredentials代理之外的所有API都受Apigee的OAuth / VerifyAccessToken策略保护。
App 1
App 2
App 3
产品A
产品B
问题
答案 0 :(得分:1)
- App 1是否可以访问所有API(受保护和未受保护) 与产品B的关联性质?
- App 2是否可以访问所有API(受保护和未受保护的)?这尤其包括访问OAuth-ClientCredentials代理 未列入任何产品。
- App 3是否可以访问所有API(受保护和未受保护的)?
醇>
所有3个问题的答案都是是。
另请注意,一旦在产品中包含1个API代理,产品就会被锁定。此后,访问仅限于该产品中专门列出的API代理。