2017-03-02 5 views
0

tyk에서 원격 API를 사용할 수있는 가장 좋은 방법은 무엇인지 알고 싶습니다. tyk에서 오는 호출에 대한 원격 API를 보호하는 방법은 무엇입니까?

설명해 드리죠 :

은 토큰 또는 다른 걸리기 때문에이 안전 TYK 호출이 프록시에 의해 수행

.

이제 tyk 프록시를 거치지 않고 원격 API에 직접 전화를 걸려면 토큰 또는 기타가 필요하지 않으므로 문제가 있습니다.

tyk에서 오는 호출에 대해 원격 API를 보호하는 방법은 무엇입니까?

+0

어쩌면 당신은 당신이 염두에두고있는 "보안"의 유형을 설명 할 수 있습니까? 귀하의 질문은 매우 모호합니다 ... – Volker

+0

우리는 프록시 tyk를 통해서만 원격 API에 액세스 할 수있는 보안이 필요합니다. – Unax

+0

이것은 네트워킹/방화벽 전용 질문이며 프로그래밍 또는 실행과 관련이 없습니다. 아니면 내가 당신의 문제를 오해하고 있습니까? – Volker

답변

0

아마도 가장 간단한 방법은 네트워크 수준에서 방화벽의 Tyk 인스턴스 IP를 허용 목록에 추가하고 다른 모든 트래픽을 차단하는 것입니다. 그런 식으로 만 Tyk를 통해 전송 된 트래픽은 업스트림 API에 액세스 할 수 있습니다.

API에 대한 액세스를 안전하게하는 또 다른 방법은 Tyk을 통해 전송 된 요청에 헤더를 삽입하여 수신 된 모든 요청이 올바른 헤더를 포함하는지 확인하는 것입니다.