gpt4 book ai didi

javascript - 使用 Kong 的安全 api

转载 作者:行者123 更新时间:2023-11-29 23:25:45 24 4
gpt4 key购买 nike

我是 Kong 的新手。我正在使用 Kong 版本 0.12.1。我已经使用 basic-auth 使用 Kong 配置了我的 api,它按照 document 工作。 ,我可以在命令窗口中使用 Kong Proxy 通过身份验证获取主机 urlcurl -i -X GET --url https://localhost:8443/ -H '主机:example.com' -H '授权:基本 XXXXXXXXXX' 。但是我需要使用 kong 来保护我的 API,任何进行 api 调用的人都需要通过 Kong 进行身份验证。

非常感谢您的建议......谢谢

最佳答案

使用 Kong 配置 API 的步骤。

  1. 为了保护您的上游 API(您的后端 API),您需要仅在本地 (127.0.0.1) 公开它,而不是全局公开,这样就不会有人直接访问您的 API。

  2. 使用 Kong 服务/路由对象注册您的上游 API。 Kong 1.0 有服务和路由对象。

  3. 在您的 Kong 服务/路由对象中配置和添加 Kong JWT 或其他身份验证插件

  4. 现在您的 API 完全受到 Kong 的保护。它只能通过 Kong 代理访问。使用 kong.conf 在全局公开您的 Kong 代理点

关于javascript - 使用 Kong 的安全 api,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49426670/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com