2016-09-19 3 views
0

私は会社のファイアウォールの背後にあり、ホワイトリストに載せるために自分のIPアドレスを共有するように求められているので、APIにアクセスできます。これは初めてのことですが、これは尋ねられて珍しいのですか?通常はOAuthやアクセストークン、httpsユーザー名パスワードなどを使用してAPIに接続するため、これはAPIにアクセスする安全な方法ですか、私のIPを共有してもセキュリティ上のリスクはありますか?IPアドレスを保護していますか?

更新: APIホストが自分のIPを要求しています。

+0

誰がIPを要求していますか?あなたの会社、またはAPIホストですか? –

+0

@ MarcB APIホスト。 –

+0

次に、企業のファイアウォールが何をしているのかを最初に確認する必要があります。それがNATシステムの場合、内部IPは無関係です。 APIは外部ゲートウェイ/ルータIPのみを表示します。 –

答えて

1

訪問したすべてのウェブサイトに(外部の)IPアドレスを与えます。 IP制限によるアクセス制御を強化することは大丈夫です。

セキュリティ対策(適切な認証とアクセス制御とは対照的)の場合、特にファイアウォールの背後にいるすべてのユーザーが同じ外部IPアドレスを持つ企業の設定では問題ありません。 NATの(そしてそれがそうでない場合でも、安全なAPIに適切な認証がなければならない)。

関連する問題