文档首页 > > 常见问题> API安全> 怎样保护API?

怎样保护API?

分享
更新时间: 2019/08/06 GMT+08:00
  • 使用身份认证

    创建API时,为API调用增加身份认证,如使用IAM认证或API网关提供的APP认证,防止API被恶意调用。

  • 设置访问控制策略

    从IP地址(或地址区间)以及账号等不同维度,设置白名单/黑名单。

  • 将API绑定流控策略,通过流控策略保护API。

    API网关默认API流量控制为每秒200次,如果您的后端服务不能支撑单个API 200次/秒的调用请求,可设置流量控制策略,将限额调低。

分享:

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问