2016-09-19 6 views
0

나는 회사 방화벽에 속해 있으며, IP 주소를 공유하도록 요청되어 나를 화이트리스트에 올리므로 API에 액세스 할 수 있습니다. 이것은 처음으로 나는 이것에 대해 질문을 받았으며 흔치 않은 것을 발견했습니다. 보통 OAuth 또는 액세스 토큰, https 사용자 이름 비밀번호 등을 통해 API에 연결하는 것처럼 API에 액세스하는 안전한 방법입니까? 내 IP를 공유하기는하지만 보안 위험이 있습니까?IP 주소가 노출되어 있습니까?

업데이트 : API 호스트가 내 IP를 요청하고 있습니다.

+0

누가 IP를 요청합니까? 귀하의 회사 또는 API 호스트입니까? –

+0

@MarcB API 호스트. –

+0

그러면 기업 방화벽이 무엇을하고 있는지 먼저 확인해야합니다. 그것이 NAT 시스템이라면 내부 IP는 무의미합니다. API는 외부 게이트웨이/라우터 IP 만 볼 수 있습니다. –

답변

1

방문하는 모든 웹 사이트에 (외부) IP 주소를 제공하십시오. IP 제한에 의한 액세스 제어를 강화할 수는 있습니다.

보안 조치 (적절한 인증 및 액세스 제어와 반대) 인 경우, 특히 방화벽 뒤의 모든 사용자가 동일한 외부 IP 주소를 사용하는 기업 환경에서는 그렇지 않습니다. NAT의 경우 (그리고 그렇지 않은 경우에도 보안 API에 적절한 인증이 있어야합니다.)