繁体   English   中英

在WSO2 API Manager中保护公共和私有API

[英]Protecting public and private APIs in WSO2 API Manager

我有5个REST API端点可供合作伙伴使用。 我称它们为公共API。 我还有其他10个REST API端点,这些端点仅由我的网站使用。 我称它们为私有API。 网站还使用公共API。

我不希望我的伙伴看到我的私有API,并且我的网站应该能够同时使用私有和公共API。

我在EC2实例上安装了本地WSO2 API管理器,并希望使用它来保护公共API和私有API。 我应该在WSO2 API管理器中创建什么架构? 我是否应该创建两个商店(一个用于公共API,另一个用于私有API)? 请指教。

IMHO在API上具有基于角色的可见性的简便方法。

为您的私有API创建一个角色(例如,在Carbon控制台中),然后在API定义中指定可以在商店中看到API的角色

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM