通过API网关如何进行API安全访问控制?

参与8

1同行回答

gangwugangwuit技术咨询顾问IBM
API 网关通常都内置有安全模块负责安全访问控制,比如IBM API 网关DataPower内置的AAA , ACL等。这些安全访问控制包括黑白名单(ACL), 身份认证和授权等。而这些安全访问控制通常都是以安全策略(Security Police)的形式,由API管理模块定义发布到安全网关上面的。比如IBM API Co...显示全部

API 网关通常都内置有安全模块负责安全访问控制,比如IBM API 网关DataPower内置的AAA , ACL等。这些安全访问控制包括黑白名单(ACL), 身份认证和授权等。而这些安全访问控制通常都是以安全策略(Security Police)的形式,由API管理模块定义发布到安全网关上面的。比如IBM API Connect中的API Manager可以让API Developer选择配置安全策略,比如用API Key/API Secret认证还是OAuth认证等。这些安全策略也会体现在API的描述Swagger的security section.

收起
IT咨询服务 · 2017-11-24
浏览2810

提问者

allen911
数据库架构师国泰君安证券

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-11-20
  • 关注会员:2 人
  • 问题浏览:5070
  • 最近回答:2017-11-24
  • X社区推广