API全生命周期管理 ROMA API-产品优势:多重运行安全防护

时间:2023-11-01 16:15:40

多重运行安全防护

API的开放无时无刻都在面临着巨大的安全攻击风险(DDoS、XSS、钓鱼、暴力攻击等),ROMA API提供了一套完善的4层防护架构,从接入层、认证层、审计层和转发层,层层保障您的后端安全。

  • 接入层

    基于HTTPS访问,保证网络传输安全;从数据入口屏蔽恶意调用,防重放、防篡改;从APP、API、IP等多维度设置的流控策略进行保护。

  • 认证层

    提供AK/SK、Token方式进行应用的认证,授权后才可访问;支持系统级和API级的IP黑白名单,拒绝恶意访问。

  • 审计层

    支持LTS 日志分析 ,可为追查异常调用和恢复业务操作提供客观依据。

  • 转发层

    通过安全通道访问后端服务;提供负载均衡、自动熔断等能力;支持对后端服务的证书校验;提供API网关的身份认证信息、签名密钥等功能。

support.huaweicloud.com/productdesc-romaapi/romaapi_01_0002.html