インターネットで使用するために保護する必要がある内部レガシーAPIがあります。 SSL終端を提供するためにリバースプロキシを使用することに決めましたが、問題はOAuthトークンを使用してアクセスを制御する方法です。それは私がここで説明することはできませんさまざまな理由で不可能だアプリケーションを変更するには今インターネット上の従来のAPIの保護
、。 APIをインターネットに公開するには、すばやく汚れたものが必要です(ただし、安全です)。
は、私はいくつかの研究をしていたと私はこのアイデアを持っていた:HAProxyを使用し、ヘッダにOAuthのトークンをチェックするためにLUAスクリプトを作成し、異なるユーザへのアクセスかどうかを与えます。また、Apacheをリバースプロキシとして使用し、同じようにモジュールを作成することも検討しています。私の懸念は、パフォーマンスとセキュリティについてです...私は最善のアプローチを取っていますか?あなたはこのユースケースに対してより良いものを知っていますか?
私は、あなたが "APIゲートウェイ" とそれを釘付けと思います。私はそれをオプションとは考えていませんでした。あなたは私に探し続ける新しい道を与えました。ありがとう! – JonDoe297