【问题标题】:Restrict access to Apigee Default URL限制对 Apigee 默认网址的访问
【发布时间】:2020-11-07 01:38:22
【问题描述】:

我有一组使用 Node JS 制作的 API,其 URL 如下:https://api.mydomain.com/

我使用的是 Apigee,所以设置了这样的代理:https://mydomain.apigee.com/

我希望用户能够通过 https://mydomain.apigee.com/

访问 API

如何在我的 Node JS 代码中阻止通过默认 https://api.mydomain.com/ 访问 URL,但不是通过 https://mydomain.apigee.com/

我是否需要检查 IP 地址或使用 Apigee 进行身份验证?任何帮助表示赞赏!

【问题讨论】:

    标签: node.js apigee


    【解决方案1】:

    您可以在 Node 堆栈中使用 IP 白名单来确保入站呼叫仅来自您的 Apigee 服务/代理层(Apigee 代理是您的 Node 堆栈的“客户端”),但 IP 白名单通常被认为不够安全今天的标准。因此,您还可以在 Apigee 和 Node 堆栈之间使用 mTLS(双向 SSL),并让您的 Node 堆栈或其前端 TLS 终止层(从证书白名单)验证 Apigee 代理层提供的客户端 TLS 证书在建立与后端的连接时。

    【讨论】:

      猜你喜欢
      • 2018-01-16
      • 1970-01-01
      • 2010-12-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-05-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多