簡體   English   中英

wso2 API管理器如何保護后端api

[英]wso2 api manager how to protect backend apis

我正在遷移到WSO2 API Manager雲。 我已經在AWS中托管了后端API和wso2 API Manager。 對后端API的訪問僅限於WSO2 API Manager EC2 Mahcine的IP。 這樣每個請求都必須通過WSO2機器。

使用WSO2 Cloud時如何實現相同目的?保護我的后端API的理想方法是什么? 或者是否有推薦的方法來保護后端API? 可以檢查后端代碼中的某些令牌,以查看請求是否通過WSO2 API Mananger來?

您在雲中可以使用以下選項。

  1. 您仍然可以進行IP白名單。 您可以從雲支持渠道請求將IP列入白名單。
  2. 您可以使用API​​雲和后端進行雙向SSL
  3. 如前所述,您可以從API Cloud發送帶有秘密值集的自定義標頭,並從后端檢查它
  4. 您還可以使用API​​雲將基本身份驗證發送到后端

https://docs.wso2.com/display/APICloud/Secure+your+Backend+Services

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM