2017-12-11 12 views
0

私はWSO2 APIマネージャークラウドに移行しています。 AWSで自分のバックエンドAPIとwso2 APIマネージャを自分でホストしました。バックエンドAPIへのアクセスは、WSO2 APIマネージャEC2 MahcineのIPにのみ制限されていました。そのためには、すべてのリクエストがWSO2マシンを通過する必要があります。wso2 api managerバックエンドapiを保護する方法

WSO2クラウドを使用する場合、同じ方法を達成するにはどうすればよいですか?バックエンドAPIを保護する理想的な方法は何ですか?または、バックエンドAPIを保護するための推奨されるアプローチはありますか?バックエンドコードの一部のトークンをチェックして、WSO2 API Mananger経由でリクエストが来るかどうか確認できますか?

+0

バックエンドAPIやサービスの利用任意のセキュリティフレームワークを行うための基本的な認証を送信するためのAPIの雲がありますか? –

+0

いいえ..私たちはwso2のみを使用しています – Jocket

答えて

1

次のオプションがクラウドで利用できます。

  1. IPホワイトリストを作成できます。 IPがクラウドサポートチャネルからホワイトリストに登録されるように要求することができます。
  2. また、あなたが述べたように、あなたはAPIクラウドから設定秘密値でカスタムヘッダーを送信し、バックエンド
  3. からそれのためにあなたを確認することができ、APIのクラウドとバックエンド
  4. との相互SSLをすることができます行うことができますバックエンド

https://docs.wso2.com/display/APICloud/Secure+your+Backend+Services

関連する問題