2017-12-11 26 views
0

WSO2 API 관리자 클라우드로 이동합니다. AWS에서 백엔드 API 및 wso2 API 관리자를 직접 호스팅했습니다. 백엔드 API에 대한 액세스는 WSO2 API 관리자 인 EC2 Mahcine의 IP에만 제한되었습니다. 따라서 모든 요청은 WSO2 Machine을 거쳐야합니다.wso2 api 관리자 백엔드 API를 보호하는 방법

WSO2 클라우드를 사용할 때 동일한 방법을 얻는 방법? 백 엔드 API를 보호하는 가장 이상적인 방법은 무엇입니까? 아니면 백엔드 API를 보호하기위한 권장 접근법이 있습니까? WS02 API Mananger를 통해 요청이 왔는지 백엔드 코드의 일부 토큰을 확인할 수 있습니까?

+0

백엔드 API 또는 서비스 이용 보안 프레임 워크를 할 수있는 기본 인증을 보낼 수있는 API 구름이? –

+0

아니요 .. 우리는 wso2 만 사용하고 있습니다. – Jocket

답변

1

클라우드에서 다음 옵션을 사용할 수 있습니다.

  1. IP 허용 목록을 계속 만들 수 있습니다. IP가 클라우드 지원 채널에서 허용 목록에 포함되도록 요청할 수 있습니다. 당신이 언급 한 것처럼, 당신이 당신의 백엔드에서 당신은 또한 수
  2. 을 API 클라우드에서 설정 한 비밀 값을 사용자 정의 헤더를 전송하고 확인할 수 있습니다
  3. 당신은 API 구름과 백엔드와 상호 SSL을 수행 할 수 있습니다 백엔드

https://docs.wso2.com/display/APICloud/Secure+your+Backend+Services