更新时间:2026-09-30 GMT+08:00
白名单配置
API数据安全防护支持配置白名单策略。命中白名单策略的访问会被放行,访问的风险等级被标记为可信 。
应用场景
在企业内部系统中,部分API调用方属于可信来源,如内部运维监控平台定期拉取健康检查接口、CI/CD流水线自动调用部署API、授权合作伙伴通过专线调用数据共享接口等。这些请求频率高且来源固定,若每次都经过完整的安全规则校验和脱敏处理,将增加API响应延迟并消耗系统资源。通过配置白名单策略,将可信IP段、内部服务账号或授权合作伙伴的API调用纳入白名单,命中白名单的请求直接放行并标记为可信等级,跳过风险防护和脱敏处理流程,既保障了安全管控精度,又提升了高频可信流量的处理效率。
前提条件
已添加应用资产。
配置白名单
- 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
- 在左侧导航栏,选择。
- 单击右上角的“添加”。
- 在添加白名单规则对话框中,配置白名单,如图1所示。
- 配置完成后,单击“确定”,保存白名单。
验证白名单配置效果
- 以客户端IP“172.16.212.65”在浏览器地址栏中输入应用的代理连接IP+端口(172.16.35.44:8182),通过代理连接IP+端口访问应用资产。
- 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
- 在左侧导航栏选择。
- 检索列表中出现相应的访问放行记录,访问的风险等级被标记为可信,表示白名单配置生效。
