【问题标题】:Protecting public and private APIs in WSO2 API Manager在 WSO2 API Manager 中保护公共和私有 API
【发布时间】:2018-09-25 23:29:51
【问题描述】:

我有 5 个可供合作伙伴使用的 REST API 端点。我称它们为公共 API。我有 10 个其他 REST API 端点,仅由我的网站使用。我称它们为私有 API。网站也使用公共 API。

我不希望我的合作伙伴看到我的私有 API,我的网站应该能够同时使用私有和公共 API。

我在我的 EC2 实例上安装了一个本地 WSO2 API 管理器,并希望使用它来保护公共和私有 API。我应该在 WSO2 API Manager 中创建什么架构?我是否应该创建两个商店(一个用于公共 API,另一个用于私有 API)?请指教。

【问题讨论】:

    标签: rest api wso2


    【解决方案1】:

    恕我直言,在 API 上具有基于角色的可见性的简单方法。

    为您的私有 API 创建一个角色(例如在 carbon 控制台中)并在 API 定义中指定哪些角色将在商店中看到 API

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-11-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-04-08
      • 1970-01-01
      相关资源
      最近更新 更多