如何保證微服務的API安全問題?

一、安全訪問控制:API請求到達網關須要通過嚴格的身份認證、權限認證,才能到達後端服務。支持算法簽名,支持 SSL 加密。 二、流量控制:可控制單位時間內API容許被調用次數。能夠根據API的重要程度來配置不一樣流控,從而保障重要業務的穩定運行; 能夠根據用戶的重要性來配置不一樣流控。 三、請求管理:可根據配置進行參數類型、參數值(範圍、枚舉、正則、Json Schema)的校驗,減小後端對非
相關文章
相關標籤/搜索