【问题标题】:Creating a https apigee api-proxy创建HTTPS Apigee API-Proxy
【发布时间】:2014-04-15 20:55:02
【问题描述】:

我们正在评估 Apigee 以保护我们的 API。默认的 api-proxy 是 http,我看不到让它安全的方法。我们试图避免有人嗅探网络并获取 apikey 的句柄并滥用对我们 API 的访问。

请指教。

谢谢!

莎拉达

【问题讨论】:

    标签: security https apigee


    【解决方案1】:

    为每个新组织配置了两台主机。默认 (http) 和安全 (https)。两者都可以使用。如果您想从您的 API 代理禁用 http 访问,您可以从您的 API 代理端点的 HTTPProxyConnection 部分中删除 Default VirtualHost。 p>

    【讨论】:

      【解决方案2】:

      具体来说,在文件 /proxies/default.xml 中,更改以下内容:

      <HTTPProxyConnection>
          <!-- API façade URL -->
          <BasePath>/myAPI</BasePath>
          <VirtualHost>default</VirtualHost>
      </HTTPProxyConnection>
      

      <HTTPProxyConnection>
          <!-- API façade URL -->
          <BasePath>/myAPI</BasePath>
          <VirtualHost>secure</VirtualHost>
      </HTTPProxyConnection>
      

      【讨论】:

        猜你喜欢
        • 2021-10-05
        • 2013-05-30
        • 2021-10-21
        • 2020-11-10
        • 2017-10-11
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2022-07-11
        相关资源
        最近更新 更多