שימוש באסימונים מזהים של Google לאימות משתמשים
בדף הזה מוסבר איך לתמוך באימות משתמשים ב-API Gateway.
כדי לאמת משתמש, אפליקציית לקוח צריכה לשלוח אסימון אינטרנט מסוג JSON (JWT) בכותרת ההרשאה של בקשת ה-HTTP אל ה-API של הבק-אנד. API Gateway מאמת את הטוקן בשם ה-API שלכם, כך שלא צריך להוסיף קוד ל-API כדי לעבד את האימות. עם זאת, צריך להגדיר את תצורת ה-API של השער כדי לתמוך בשיטות האימות שבחרתם.
API Gateway מאמת JWT בצורה יעילה באמצעות