API网关 APIG-创建并使用签名密钥:操作场景

时间:2024-04-09 20:49:19

操作场景

签名密钥用于后端服务验证API网关的身份,在API网关请求后端服务时,保障后端服务的安全。

签名密钥是由一对Key和Secret组成,签名密钥需要绑定到API才能生效。当签名密钥绑定API后,API网关向后端服务发送此API的请求时,会增加相应的签名信息,此时需要后端服务依照同样方式进行签名,通过比对签名结果和API网关传过来的Authorization头中签名是否一致来校验API的合法性。

同一个环境中一个API只能绑定一个签名密钥,一个签名密钥可以绑定多个API。

support.huaweicloud.com/usermanual-apig/apig-ug-180307041.html