接下来有3种应用场景和问题。
背景
假定除OAuth-ClientCredentials代理外的所有API均受Apigee的OAuth / VerifyAccessToken策略保护。
App 1
App 2
App 3
产品A
产品B
问题
- App 1是否可以通过以下方式访问所有API(受保护和不受保护的API)与产品B关联的性质?
- App 2是否可以访问所有API(受保护的和不受保护的)?值得注意的是,这包括对OAuth-ClientCredentials代理的访问,没有在任何产品中列出。
- App 3可以访问所有API(受保护的和不受保护的)吗?
对所有3个问题的回答是是。
还要注意,一旦在产品中包含1个API代理,该产品就会被锁定。此后,访问仅限于该产品中专门列出的API代理。