¿Cómo puedo garantizar la seguridad de los servicios de backend invocados por APIG?
Puede garantizar la seguridad de los servicios backend invocados por APIG mediante los siguientes métodos:
- Vincular las claves de firma a las API
Después de vincular una clave de firma a una API, APIG agrega información de firma a cada solicitud enviada al servicio de backend. El servicio backend calcula la información de firma en cada solicitud y comprueba si la información de firma es consistente con la de APIG.
- Cifrar solicitudes mediante HTTPS
- Realizar autenticación de backend
Habilite la autenticación de seguridad para los servicios de backend de las API deseadas para procesar solo las solicitudes de API que contienen información de autenticación correcta.