为了将对API的访问授予应用程序,您需要定义一个"API产品“,然后"App”可以与那些API产品相关联,从而授予访问权。在定义"API产品“时,有一个名为”OAuth允许的Scopes“的配置参数,但是在Apigee文档中不清楚如何使用这个参数,或者用例是什么?例如:
API产品在同一个Apigee中配置了Allowed O
我们使用Apigee作为我们的授权服务器( as ),并且在IBM公共云中部署了一些Spring服务,它充当我们的资源服务器(RS)。
每个服务都有一个等效的代理服务,配置在Apigee中。问题是,由于我们的RS是在公共云中(没有转移到专用或私有云的计划或需要),api端点是开放的,任何知道url.Though的人都可以调用它,所以我们期望每个人都应该通过APIGEE代理调用api,但是我们不能强制这样做,因为我们是