API网关设计
API所需安全功能
身份和访问控制
HTTP Basic:
API Key:客户端传递(参数+Key+Sign)到服务端(使用参数计算Sign,比较两个Sign)
OAuth:最受欢迎的网关验证协议
JWT:RBAC:基于角色的访问控制
ABAC:基于属性的访问控制通信安全
威胁防护
日志记录
黑白名单
API监控
API限速
API接口调用方式
HTTP+请求签名机制
HTTP+参数签名机制
HTTPS+访问令牌机制
更好的方案
关于认证
JWT
OAuth
参考资料
最后更新于
这有帮助吗?