Controle de acesso
As políticas de controle de acesso são um tipo de medidas de segurança fornecidas pelo APIG. Você pode usá-las para permitir ou negar acesso à API de endereços IP, nomes de conta ou IDs de conta específicos.
As políticas de controle de acesso terão efeito para uma API somente se elas tiverem sido vinculadas à API.
Diretrizes de uso
- Uma API pode ser vinculada apenas a uma política de controle de acesso do mesmo tipo de restrição em um ambiente, mas cada política de controle de acesso pode ser vinculada a várias APIs.
- Os gateways criados após 31 de dezembro de 2022 oferecem suporte ao controle de acesso à API por account ID. Se você precisar usar essa função em gateways dedicados criados anteriormente, entre em contato com o atendimento ao cliente.
Parâmetros de configuração
Parâmetro |
Descrição |
---|---|
Name |
Nome da política de controle de acesso. |
Type |
Tipo da origem a partir da qual as chamadas de API devem ser controladas.
NOTA:
|
Effect |
Opções: Allow e Deny. Use esse parâmetro junto com Type para controlar o acesso de determinados endereços IP, nomes de conta ou IDs de conta a uma API. |
IP Address |
Necessário apenas quando Type estiver definido como IP address. Endereços IP e intervalos de endereços IP que têm permissão ou não para acessar uma API.
NOTA:
Você pode definir um máximo de 100 endereços IP, respectivamente, para permitir ou negar acesso. |
Account Name |
Necessário somente quando Type estiver definido como Account name. Insira os nomes de conta que são permitidos ou proibidos de acessar uma API. Use vírgulas (,) para separar vários nomes de contas. Clique no nome de usuário no canto superior direito do console e escolha My Credentials para obter o nome da conta. |
Account ID |
Obrigatório apenas quando Type estiver definido como Account ID. Insira os IDs de conta que são permitidos ou proibidos de acessar uma API. Use vírgulas (,) para separar vários IDs de contas. Clique no nome de usuário no canto superior direito do console e escolha My Credentials para obter o ID da conta. |