Docs
Начать работу
Все документы
API Gateway. Руководство пользователя
  • Обзор API Gateway
    • Преимущества
    • Возможности
    • Ограничения и особенности
    • Спецификации
  • Быстрый старт
    • Создание бакета и загрузка файла в OBS
    • Создание API
  • Инструкции
    • Обзор консоли
    • Группы API
    • Работа с API
    • Throttling
    • Контроль доступа
    • Среды
    • Цифровые подписи
    • Каналы VPC
    • Пользовательские настройки доступа
    • Клиентские приложения
    • Библиотеки SDK
  • Вопросы и ответы
    • Общие вопросы
      • Как IAM-пользователю дать полный доступ только к API Gateway?
      • Каким образом можно использовать сервис API Gateway?
      • Какие языки программирования SDK поддерживает API Gateway?
      • Можно ли загрузить файлы методом POST?
      • Какие коды ошибок могут возникать при использовании сервиса?
      • Какая взаимосвязь между API, средой (Environment) и клиентским приложением (App)?
      • Что из себя представляют сообщения об ошибках, возвращаемые API Gateway?
      • Поддерживает ли API Gateway подключение к нескольким серверам?
      • Как с помощью API Gateway подключаться к серверам Advanced?
      • Поддерживает ли API Gateway двустороннюю аутентификацию?
      • Можно ли указать несколько политик регулирования запросов (throttling policy)?
      • Можно ли ограничить количество параллельных API-запросов?
      • Что делать, если не получилось импортировать API?
      • Чем отличается Shared API Gateway от Dedicated?
    • Вызов API
      • Можно ли привязать внутреннее доменное имя для API запросов?
      • По какой причине бэкенд может быть недоступен для вызовов или превышено время ожидание отклика?
      • Могут ли приложения, развернутые в сети VPC, вызывать API?
      • Настройка DNS-сервера внутренней сети
      • Что делать, если при вызове API появилось сообщение «No backend available»?
      • Как выполнить аутентификацию IOS-приложений?
      • Можно ли использовать частные IP-адреса в качестве адреса бэкенда или нужно указывать только EIP-адреса сервера ECS?
      • Какое количество клиентских приложений (App) можно создать?
      • Каким образом можно ограничить информацию по запросам среди третьих лиц, которые вызывают тот же API при использовании App authentication?
      • Есть ли ограничения по количеству лиц, вызывающих приложение-клиент (App) при использовании App authentication?
      • Нужно ли создавать клиентские приложения (App) для API, чтобы его можно было вызвать с использованием App authentication?
      • Каким образом третьи лица могут вызвать API, которое использует App authentication?
      • Как реализовать передачу данных применяя WebSocket?
      • Есть ли в сервисе API Gateway ограничения по пропускной способности?
      • Что делать при появлении сообщения «API Not Found»?
      • Могут ли мобильные приложения вызвать API?
      • Какой максимальный размер пакета API-запроса?
      • Что делать, если при вызове API с помощью JavaScript появилось сообщение «The API does not exist or has not been published in an environment»?
      • По какой причине могут не получиться кросс-доменные вызовы?
      • Почему не получается создать параметр заголовка с именем x-auth-token для API, вызов которого осуществляется посредством IAM authentication?
      • Как сопоставляются и выполняются запросы API, у которых несколько бэкенд политик?
    • Публикация API
      • Нужно ли снова публиковать API после его изменения?
      • Можно ли вызвать разные бэкенды, публикуя API в разных средах?
      • Что делать, если недоступен API, опубликованный в не-дефолтной среде (Environment — не RELEASE)?
    • Безопасность API
      • Каким образом защитить свой API?
      • Как исключить определенный IP-адрес из проверки подлинности доступа к API?
      • Можно ли контролировать доступ к частным IP-адресам виртуальных машин ECS в VPC Channel к API?
      • Как обеспечить безопасность бэкенда, вызываемого API Gateway?
      • Поддерживает ли API Gateway протокол TSL 1.3?
    • Аутентификация
      • Как выбрать режим аутентификации?
      • Поддерживает ли API Gateway двустороннюю аутентификацию HTTPS?
      • Что делать, если при вызове API появилось сообщение об ошибке «414 Request-URL Too Large»?
      • Как вызвать API, не требующего авторизации?
      • Какие версии TSL поддерживает API Gateway?
      • Поддерживает ли API Gateway пользовательские настройки аутентификации?
      • Какое максимальное количество цифровых подписей (Signature keys) для авторизации можно создать в сервисе?
      • Будет ли тело запроса подписано для аутентификации?
    • Регистрация
      • Как указать коды состояния для API?
      • Как указать адрес бэкенд-сервиса, если не используется VPC channel?
      • Что делать, если размер тела запроса превышает 12 Мб?
      • Можно ли в качестве адреса бэкенда указать частный IP-адрес, например, адрес подсети?
      • Можно ли использовать в качестве бэкенд-сервиса балансировщик нагрузки для частной сети (Private network)?
      • Какой нужно указать адрес бэкенда, если не используется VPC Channel?
    • Тарификация
      • Как рассчитывается стоимость использования Shared API Gateway?
      • Каким образом формируется счет за вызовы?
  • Тарификация
  • Термины и сокращения
  • Товарные знаки
  • Обратиться в поддержку
API Gateway. Руководство пользователя
  • Главная
  • Вопросы и ответы
  • Аутентификация
Advanced

Аутентификация

Вопросы в этом разделе:

  • Как выбрать режим аутентификации?
  • Поддерживает ли API Gateway двустороннюю аутентификацию HTTPS?
  • Что делать, если при вызове API появилось сообщение об ошибке «414 Request-URL Too Large»?
  • Как вызвать API, не требующего авторизации?
  • Какие версии TSL поддерживает API Gateway?
  • Поддерживает ли API Gateway пользовательские настройки аутентификации?
  • Какое максимальное количество цифровых подписей (Signature keys) для авторизации можно создать в сервисе?
  • Будет ли тело запроса подписано для аутентификации?

Была ли статья полезной?

НазадПоддерживает ли API Gateway протокол TSL 1.3?
ДалееКак выбрать режим аутентификации?

© Авторские права 2023, Cloud.ru

Собрано при помощи Sphinx с использованием темы, предоставленной Read the Docs.