【发布时间】:2021-03-22 07:03:39
【问题描述】:
我实现了一个微服务模型,每个 API 都使用不记名令牌身份验证进行保护...除非在请求标头中提供了有效的 OAuth 令牌,否则不会执行任何服务逻辑。
如果只有经过身份验证的用户能够执行它们,使用 Web 应用程序防火墙保护我的 API 可以解决什么问题?
【问题讨论】:
标签: api oauth-2.0 azure-functions web-application-firewall azure-waf
我实现了一个微服务模型,每个 API 都使用不记名令牌身份验证进行保护...除非在请求标头中提供了有效的 OAuth 令牌,否则不会执行任何服务逻辑。
如果只有经过身份验证的用户能够执行它们,使用 Web 应用程序防火墙保护我的 API 可以解决什么问题?
【问题讨论】:
标签: api oauth-2.0 azure-functions web-application-firewall azure-waf
客户 ID 和机密信息可能会泄露。用户可能会感到不满。 WAF 在经过身份验证的用户正在攻击/探测系统的情况下为您提供保护。
【讨论】: