且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

如何防止直接访问托管在 Azure 应用服务中的 API

更新时间:2023-12-03 08:14:16

有几个不同安全级别的选项:

There are a few options of various levels of security:

  1. 共享密钥 - 在 APIM 中设置具有特定值的特定标头,并在后端检查该值.
  2. 托管身份 - 您可以在 APIM 服务中启用托管身份并将其令牌发送到您的后端,以便您对其进行验证.
  3. IP 过滤器 - 检查 APIM IP 作为后端的来源.
  4. 客户端证书身份验证 - 将客户端证书身份验证上传到 APIM,并将其附加到后端的每个请求.在后端检查该证书.
  5. VNET - 将 APIM 和您的后端放入同一个 VNET 并阻止从外部访问后端.