 API7 ⽹关技术⽩⽪书h、jwt-auth、key-auth、wolf-rbac等。此外,借 助内置的HMAC插件,可使⽤AK/SK对请求参数进⾏签名与校验,以实现请求防篡改、请求防重 放的需求,并能够达到鉴权的⽬的; • 服务路由:API7基于Radixtree实现⾼效的路由匹配,是⽬前匹配路由速度最快的API⽹关。它⽀ 持全路径匹配、前缀匹配,也⽀持使⽤Nginx内置变量作为匹配条件,以此实现精细化路由。此 作⽤ 场景 ⾝份验证插件可以有效地保护Route、Service,以避免⾮法、⽆权限的访问。 authz-keycloak 启⽤该插件后,将⽀持配合KeyCloak认证服务完成⾝份鉴 权。 ⾝份 验证 ⾝份认证 basic-auth 启⽤该插件后,客⼾端访问时需使⽤正确的账⼾、密码。 hmac-auth 启⽤该插件后,除了验证客⼾端⾝份有效性,其端请求参数 上游服务的响应在到达客⼾端之前,该插件将按照指定规则 修改响应内容,包含但不限于响应体、响应头等参数。 表2-1API7常⽤插件列表 2.2认证鉴权 API⽹关内置了key-auth、basic-auth、jwt-auth等认证鉴权插件,以hmac插件为例,我们可配合 AK/SK对请求参数进⾏加密,以保证请求未被篡改。 请求参数包括RequestHeader、Re0 码力 | 19 页 | 1.12 MB | 1 年前3 API7 ⽹关技术⽩⽪书h、jwt-auth、key-auth、wolf-rbac等。此外,借 助内置的HMAC插件,可使⽤AK/SK对请求参数进⾏签名与校验,以实现请求防篡改、请求防重 放的需求,并能够达到鉴权的⽬的; • 服务路由:API7基于Radixtree实现⾼效的路由匹配,是⽬前匹配路由速度最快的API⽹关。它⽀ 持全路径匹配、前缀匹配,也⽀持使⽤Nginx内置变量作为匹配条件,以此实现精细化路由。此 作⽤ 场景 ⾝份验证插件可以有效地保护Route、Service,以避免⾮法、⽆权限的访问。 authz-keycloak 启⽤该插件后,将⽀持配合KeyCloak认证服务完成⾝份鉴 权。 ⾝份 验证 ⾝份认证 basic-auth 启⽤该插件后,客⼾端访问时需使⽤正确的账⼾、密码。 hmac-auth 启⽤该插件后,除了验证客⼾端⾝份有效性,其端请求参数 上游服务的响应在到达客⼾端之前,该插件将按照指定规则 修改响应内容,包含但不限于响应体、响应头等参数。 表2-1API7常⽤插件列表 2.2认证鉴权 API⽹关内置了key-auth、basic-auth、jwt-auth等认证鉴权插件,以hmac插件为例,我们可配合 AK/SK对请求参数进⾏加密,以保证请求未被篡改。 请求参数包括RequestHeader、Re0 码力 | 19 页 | 1.12 MB | 1 年前3
 Apache APISIX 在安信 PaaS 平台的应用kafka-logger ... APISIX在安信PaaS平台的应用 1、路由转发 2、认证 3、鉴权 4、链路 5、监控 6、日志 CAS 与 casbin 2、用户状态支持本地存储 3、用户状态支持redis存储 4、casbin 兼容 RBAC with domain 1、认证鉴权功能从业务代码剥离 APISIX helm模板 APISIX 插件模板 APISIX upstream&API0 码力 | 14 页 | 621.17 KB | 1 年前3 Apache APISIX 在安信 PaaS 平台的应用kafka-logger ... APISIX在安信PaaS平台的应用 1、路由转发 2、认证 3、鉴权 4、链路 5、监控 6、日志 CAS 与 casbin 2、用户状态支持本地存储 3、用户状态支持redis存储 4、casbin 兼容 RBAC with domain 1、认证鉴权功能从业务代码剥离 APISIX helm模板 APISIX 插件模板 APISIX upstream&API0 码力 | 14 页 | 621.17 KB | 1 年前3
共 2 条
- 1













