Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ API Gateway/ Preguntas frecuentes/ Seguridad de API/ ¿Cómo puedo garantizar la seguridad de los servicios de backend invocados por APIG?
Actualización más reciente 2023-10-18 GMT+08:00

¿Cómo puedo garantizar la seguridad de los servicios de backend invocados por APIG?

Puede garantizar la seguridad de los servicios backend invocados por APIG mediante los siguientes métodos:

  • Vincular las claves de firma a las API

    Después de vincular una clave de firma a una API, APIG agrega información de firma a cada solicitud enviada al servicio de backend. El servicio backend calcula la información de firma en cada solicitud y comprueba si la información de firma es consistente con la de APIG.

  • Cifrar solicitudes mediante HTTPS

    Asegúrese de que existe el certificado SSL requerido.

  • Realizar autenticación de backend

    Habilite la autenticación de seguridad para los servicios de backend de las API deseadas para procesar solo las solicitudes de API que contienen información de autenticación correcta.