【发布时间】:2021-11-30 11:16:03
【问题描述】:
在 Azure API 管理中,是否可以通过订阅来限制 API 的端点?
我知道可以通过订阅来限制对整个 API/产品的访问,但是否可以进一步过滤以使订阅仅限于 API 的特定端点?
【问题讨论】:
标签: c# azure azure-api-management
在 Azure API 管理中,是否可以通过订阅来限制 API 的端点?
我知道可以通过订阅来限制对整个 API/产品的访问,但是否可以进一步过滤以使订阅仅限于 API 的特定端点?
【问题讨论】:
标签: c# azure azure-api-management
可以使用策略来限制对特定端点的访问,更具体地说,可以通过使用验证 JWT 策略来实现。它允许授权访问 API 的特定操作(特定端点)。
文档中有以下示例,说明如何定义限制 HTTP 方法的策略:https://docs.microsoft.com/en-us/azure/api-management/policies/authorize-request-based-on-jwt-claims。您可以修改 when 条件来检查请求 URL 而不是方法。
【讨论】: