且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

如何防止直接访问Azure应用服务中托管的API

更新时间:2023-12-03 08:41:16

有几种不同级别的安全性选项:

There are a few options of various levels of security:

  1. 共享机密-在APIM中设置具有特定值的特定标头,然后在您的后端检查该值.
  2. IP过滤器-检查APIM IP作为后端的源.
  3. 客户端证书身份验证-将客户端证书身份验证上传到APIM,并将其附加到每个后端请求.在后端检查该证书.
  4. VNET-将APIM和您的后端放入同一个VNET中,并阻止从外部到后端的访问.