如何保证微服务的API安全问题?

一、安全访问控制:API请求到达网关须要通过严格的身份认证、权限认证,才能到达后端服务。支持算法签名,支持 SSL 加密。 二、流量控制:可控制单位时间内API容许被调用次数。能够根据API的重要程度来配置不一样流控,从而保障重要业务的稳定运行; 能够根据用户的重要性来配置不一样流控。 三、请求管理:可根据配置进行参数类型、参数值(范围、枚举、正则、Json Schema)的校验,减小后端对非
相关文章
相关标签/搜索