gpt4 book ai didi

azure-api-management - 如何防止 Ocp-Apim-Trace : true and ocp-apim-trace-location in production?

转载 作者:行者123 更新时间:2023-12-02 20:12:25 34 4
gpt4 key购买 nike

我理解当请求包含 Ocp-Apim-Trace: true 时,如下所示:

GET /api/v1/BotConfig HTTP/1.1
Host: xyz.azure-api.net
Cache-Control: no-cache
Ocp-Apim-Trace: true
Ocp-Apim-Subscription-Key: ••••••••••••••••••••••••••••••••

API 管理添加 ocp-apim-trace-location header :

ocp-apim-trace-location: https://womewhere.blob.core.windows.net/apiinspectorcontainer/Hin6_SGFT-some-parameters

这显然是一个安全问题,我确信我漏掉了一点。

为 API 管理开发人员启用 ocp-apim-trace-location 但确保为公共(public)服务消费者禁用它的机制是什么?

最佳答案

跟踪位置(响应 header 中的ocp-apim-trace-location)仅适用于管理员帐户。对于非管理员帐户或没有订阅 key 时,不会收集跟踪。

关于azure-api-management - 如何防止 Ocp-Apim-Trace : true and ocp-apim-trace-location in production?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53288127/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com