如何建立有效的API安全策略(完結篇)

8、邊緣到端點的安全 對於微服務架構,需要考慮「邊緣到端點」的安全策略,具體如下圖6所示: 如圖6所示,外部API網關執行身份認證以及其他功能,例如內容檢查,然後使用諸如JSON web令牌之類的標準,將安全內容「注入」到API調用中。接下來,微網關可以使用此安全內容信息(包括API客戶端的屬性,如位置)執行細粒度授權。您也可以選擇,使用外部化訪問管理產品,來執行該細粒度授權,例如Axiomati
相關文章
相關標籤/搜索