Облачная платформаAdvanced

Как обеспечить безопасность вызываемых APIG бэкенд‑сервисов?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вы можете обеспечить безопасность вызываемых APIG бэкенд‑сервисов, используя следующие методы:

  • Привязать ключи подписи к API

    После привязки ключа подписи к API, APIG добавляет информацию о подписи к каждому запросу, отправляемому в бэкенд‑сервис. Бэкенд‑сервис вычисляет информацию о подписи в каждом запросе и проверяет, соответствует ли она информации на APIG.

  • Шифровать запросы с использованием HTTPS

    Убедитесь, что требуемый SSL‑сертификат существует.

  • Выполнить аутентификацию бэкенд‑сервисов

    Включить безопасную аутентификацию для бэкенд‑сервисов нужных API, чтобы обрабатывать только API‑запросы, содержащие корректную информацию аутентификации.