gpt4 book ai didi

jquery - 保护客户端应用程序中的 Azure 功能键

转载 作者:行者123 更新时间:2023-12-03 02:39:33 27 4
gpt4 key购买 nike

我一直在尝试使用 Azure Functions。

我想通过 jQuery 从静态网站调用 HTTP 触发器函数。我使用 Verizon CDN 在 Azure Blob 存储中设置了静态网站。这一切都正常工作。

但是,我想限制仅访问我的网站。我想通过 AuthorizationLevel“函数”来保护该函数 - 这意味着我需要通过请求传递 API key 。但是,这意味着 key 位于静态网页上,这意味着查看页面源代码的任何人都能够获得调用并调用该函数。

有什么办法可以避免这个问题吗?我曾想过能够向 CDN 添加 HTTPHeader 吗?我还考虑过能够在功能端请求某些内容,以仅允许某些网站发出请求。

我对此有点迷失,也许不能简单地做到这一点。

最佳答案

最好,使用最佳实践,您应该使用 Verizon Premium CDN,以便能够使用路由规则,然后使用 Azure API 管理将客户端从 API 中抽象出来,并通过应用限制规则来保护它们、请求限制、缓存等

您可以配置的规则使用 URL Rewrite对于您的功能(例如/api)和 Bypass Cache 的请求与您不想缓存的动态数据相关的任何请求的规则。

请看一下at this article Microsoft 文档显示了该图并解释了该过程。

关于jquery - 保护客户端应用程序中的 Azure 功能键,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61838600/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com