【发布时间】:2014-04-15 20:55:02
【问题描述】:
我们正在评估 Apigee 以保护我们的 API。默认的 api-proxy 是 http,我看不到让它安全的方法。我们试图避免有人嗅探网络并获取 apikey 的句柄并滥用对我们 API 的访问。
请指教。
谢谢!
莎拉达
【问题讨论】:
我们正在评估 Apigee 以保护我们的 API。默认的 api-proxy 是 http,我看不到让它安全的方法。我们试图避免有人嗅探网络并获取 apikey 的句柄并滥用对我们 API 的访问。
请指教。
谢谢!
莎拉达
【问题讨论】:
为每个新组织配置了两台主机。默认 (http) 和安全 (https)。两者都可以使用。如果您想从您的 API 代理禁用 http 访问,您可以从您的 API 代理端点的 HTTPProxyConnection 部分中删除 Default VirtualHost。 p>
【讨论】:
具体来说,在文件 /proxies/default.xml 中,更改以下内容:
<HTTPProxyConnection>
<!-- API façade URL -->
<BasePath>/myAPI</BasePath>
<VirtualHost>default</VirtualHost>
</HTTPProxyConnection>
到
<HTTPProxyConnection>
<!-- API façade URL -->
<BasePath>/myAPI</BasePath>
<VirtualHost>secure</VirtualHost>
</HTTPProxyConnection>
【讨论】: