Como garantir a segurança dos serviços de back-end invocados pelo APIG?
Você pode garantir a segurança dos serviços de back-end invocados pelo APIG usando os seguintes métodos:
- Vincular chaves de assinatura a APIs
Depois que uma chave de assinatura é vinculada a uma API, o APIG adiciona informações de assinatura a cada solicitação enviada ao serviço de back-end. O serviço de back-end calcula as informações de assinatura em cada solicitação e verifica se as informações de assinatura são consistentes com as do APIG.
- Criptografar solicitações usando HTTPS
- Realizar autenticação de back-end
Habilite a autenticação de segurança para serviços de back-end das APIs desejadas para processar apenas solicitações de API que contenham informações de autenticação corretas.