腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
为什么要通过
API
Gateway假设角色使用Lambda资源权限?
、
我正在努力理解执行角色之间的实际区别,执行角色可以由
API
网关
承担,以授予在上执行lambda的权限。两者都实现了允许
API
网关
执行Lambda的预期结果。那么,有理由选择其中一个而不是另一个吗?
浏览 0
提问于2020-12-22
得票数 2
1
回答
禁用对微服务的直接
访问
&只允许通过
api
网关
、
、
、
、
为了
访问
这些服务,我使用了带有Eureka客户端的
api
网关
,但我有一个问题要保证我的服务的安全。和
api
网关
:-托管在上
浏览 6
提问于2022-07-18
得票数 0
1
回答
通过
API
网关
保护对AWS Lambda的
访问
、
、
、
我正在使用AWS、Lambda和
API
网关
创建简单的REST。这个
API
将被外部服务(脚本)使用,但是我希望保护对
API
的
访问
,这样它就不会被公开
访问
。另外,我希望限制一些服务
访问
API
的部分,并能够在任何时候撤销它们的权限。
API
示例: FishLambda -> GET /fi
浏览 1
提问于2017-07-12
得票数 1
回答已采纳
1
回答
如何正确使用快速
网关
进行web应用的认证?
、
、
、
、
总的来说,我对微服务和
api
网关
的概念相当陌生。我试图理解
api
网关
在使用许多微服务的现代web应用程序中所扮演的角色。我认为把一个
API
网关
放在我所有的微服务前面,这样每个微服务就不必担心用户/请求是否经过身份验证,因为如果与微服务交谈,就意味着
api
网关
已经验证了请求是有效的用户。我对此的理解是正确的吗?或者,我是否可以通过
api
网关
定制用户创建微服务公开
访问
,该服务在创建时将在<em
浏览 2
提问于2018-07-28
得票数 11
回答已采纳
1
回答
如果我用角色从ec2实例调用
api
网关
api
,AWS能够自动处理IAM授权吗?
我想从我们
自己
的后端( ECS集群)调用
api
网关
,我想使用IAM授权,有没有办法不使用
访问
密钥和秘密密钥手动签署请求? 例如,当Lambda调用KMS来解密环境变量时,不需要配置AWS。想知道
API
网关
是否有类似的东西。
浏览 1
提问于2019-05-22
得票数 0
回答已采纳
2
回答
微型服务和
API
网关
、
最近,我开始了解微服务及其周围的内容,比如
API
网关
。我知道
API
网关
可以是web应用程序之类的单一入口点。但是,如果有多个服务,每个服务都有
自己
的集合(和共享的?),它们都是在一个大
API
网关
下(用于共享授权、身份验证、
访问
控制等),还是每个服务都有一个门方式?
浏览 4
提问于2020-04-11
得票数 3
回答已采纳
1
回答
如何使用google kuberenetes引擎集群中的不同微服务(公开)为最终用户提供对微服务(未公开)的
访问
、
我们有四个微服务,比如说,微服务A,B,C&D.we将公开微服务-A,这样最终用户就可以通过互联网
访问
它。最终用户应该能够通过微服务A
访问
微服务B、C和D。
浏览 1
提问于2018-01-24
得票数 0
1
回答
AWS
API
网关
专用
API
自定义域名
、
、
AWS文件上说, 这到底是什么意思?我能够附加一个自定义的域名到私有
API
。 但是,我面临SSL证书的问题。
浏览 8
提问于2020-06-15
得票数 4
回答已采纳
1
回答
将支付服务提供商与AWS认知用户集成
、
、
、
背景我正在考虑使用AWS认知,因为它可以卸载()整个创建用户/登录/忘记密码进程和到其他AWS服务,如S3和DynamoDB (我想存储客户数据)。我想提供免费服务给我的用户,为此,我想与支付服务提供商,如Stripe或亚马逊支付。不幸的是,我不明白这种集成在概念上如何工作,以及如何实际实现。 Stripe将不知何故知道最终用户登录到科尼图,而科尼托将知道最终用户通过Stripe.向我的帐户付款。
浏览 5
提问于2015-09-13
得票数 1
1
回答
码头微服务体系结构.不同容器间的通信
、
、
、
我的目标是从
api
中移出不同的服务,而将每个服务都放在
自己
的容器中。 所需的架构问题
网关
和微服务之间的理想身份验证是什么?JWT令牌?基本的八月?例如,我在内存中使用EF SQlite进行集成测试,并且它在
api
中很容易
访问
,但是如果数据库位
浏览 1
提问于2018-01-17
得票数 1
1
回答
我可以将OAuth2用于非第三方应用程序吗?
、
、
、
My场景:我的服务将使用来自公共客户端和外部的
API
网关
公开。通过验证OAuth2协议,我意识到OAuth2协议只提供了从第三方应用程序
访问
的规范,但我发现了一种称为“资源所有者密码凭据授予”的授予类型,这似乎解决了我的问题。我的应用程序将不允许与第三方国内流离失所者进行任何
访问
或通信。在这个场景中,我有两个问题: OAuth+“资源所有者密码凭据授
浏览 0
提问于2020-02-12
得票数 1
1
回答
关于系统架构的建议
、
、
、
在第一种情况下,senario:客户端请求创建新的票证,
网关
将请求转发到票务服务,票务服务想要检查令牌是否有效,因此通过nats令牌抛出publish,如果令牌是有效的身份验证服务注册令牌和具有密钥
浏览 2
提问于2018-10-17
得票数 1
2
回答
控制对Azure网站应用程序的
访问
、
我有一个
网关
网络应用,可以公开
访问
,因为它有
自己
的认证机制。然而,我不想被公开
访问
的其他web应用程序,只有
网关
web应用程序才能
访问
这些
API
,可能还有我的开发机器,只是为了测试它们的运行和运行情况。 在Azure上做这件事最好的方法是什么?
浏览 5
提问于2015-06-18
得票数 0
回答已采纳
2
回答
AWS资源之间传输的加密(Lambda和
API
网关
)
、
、
、
我试图找出
API
网关
和lambda之间的传输是否使用类似TLS的加密。我阅读了AWS的安全白皮书,但我没有看到任何迹象表明它是。如果不是,您如何安全地在
网关
和lambda之间传输信息。 提前谢谢。
浏览 5
提问于2018-09-06
得票数 4
1
回答
是否有可能有一个内部负载平衡器与弹性豆杆,以创建一个私人服务?
、
、
、
我有一个
api
,我部署使用弹性豆茎,我希望使它完全内部,使它不能从公共互联网
访问
。我这么做是因为我只想通过我们的其他服务来
访问
服务(每个服务都运行在
自己
的VPC中,并且都是通过弹性轴部署的)。最终目标是
api
需要一些http资源--公共资源和一些私有资源。我的方法是使服务私有,并通过
API
网关
公开任何公共资源,但这可能不是正确的解决方案。也许最好通过
API
网关
公开一切,要求私有资源上的IAM,并在来自
api
网
浏览 2
提问于2016-11-02
得票数 2
回答已采纳
1
回答
如何将单个团队拆分成多个团队,这样每个团队都只能
访问
回购的一部分?
、
、
、
但是,如何限制某个团队在使用monorepo时
访问
他们正在处理的项目呢?例如,我们有一个微型服务基础设施:服务B服务A是使用团队A开发的,服务B是由B团队开发的,而
Api
网关
是本项目中常见的回购。 我们如何限制每个团队只
访问
自己
的服务?目前,我们将每个部分保存在
自己
的回购中,这样我们就可以控制每个团队的
访问
权限。但是我被要求将它迁移到monorepo,我不知道如何保护源代码,并使用这种方法分割项目。
浏览 0
提问于2018-06-29
得票数 0
2
回答
选择
API
网关
工具实现SOA/微服务体系结构
、
、
、
、
我确信我需要使用
API
网关
,但我无法理解用例场景中不同工具之间的主要区别。 目前,我有多个服务(DBs、Mobile、Web和其他一些系统)。假设有15种不同的服务),它们通过REST相互通信。它们向特定的端点(
API
网关
)发送请求。然后,
API
网关
与所需的服务进行交互,并将响应发回。我认为解决问题的最佳解决方案是: WSO2、远地点、Zuul和Amazon
网关
。我不知道哪一个更适合我的用例。我看过其他人,但我还没有发现与这4相比较的特性或成本有什么好处。
浏览 7
提问于2016-12-21
得票数 0
1
回答
使用微服务和
网关
的身份验证和授权
我对如何使用Microservices和
网关
应用程序进行身份验证和授权感到困惑。再次感谢你的帮助。
浏览 0
提问于2019-02-17
得票数 6
回答已采纳
2
回答
jhipster 4无需登录即可
访问
实体
我想创建一个页面,用户可以
访问
,而无需登录,例如博客帖子。我已经设置了一个微服务应用程序(带有angular 2的Jhipster 4)。.authorizeRequests() .antMatchers("/
api
/blogs").permitAll() <
浏览 0
提问于2017-05-17
得票数 1
2
回答
具有相互认证的AWS安全REST
、
、
、
这意味着,只有具有特定客户端证书的客户端才能
访问
API
。在AWS上使用相互身份验证保护REST的最佳方法是什么? 我知道,有,但这不是我要找的。据我所知,这只会针对后端对
Api
网关
进行身份验证,并且无法对
Api
网关
的客户端进行身份验证。
Api
网关
、负载均衡器或任何其他AWS产品是否能够进行相互认证以确保rest的安全,或者我是否需要
自己
实现这一点?
浏览 1
提问于2019-02-18
得票数 10
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Pocket Network推出三个新网关,旨在扩大API访问范围
API网关Kong实战
什么是 API 网关?聊聊架构
浅谈微服务之API网关
API网关关键技术
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券