已找到以下 41 条记录
AI智能搜索
产品选择
API网关 APIG
没有找到结果,请重新输入
产品选择
API网关 APIG
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 构造请求 - API网关 APIG

    E操作类型接口就不需要消息体,消息体具体内容需要根据具体接口而定。 对于创建API分组接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入后请求如下所示,其中加粗字段需要根据实际值填写。 name为API分组名称。 remark为API分组描述。 POST

  • 认证鉴权 - API网关 APIG

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 通过AK/SK获取Token有效期最短为15分钟。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security

  • 认证证书 - API网关 APIG

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为

  • APP认证工作原理 - API网关 APIG

    将3中生成签名与5中生成签名进行比较,如果签名匹配,则处理请求,否则将拒绝请求。 约束与限制 APP签名仅支持Body体12M及以下请求签名。 步骤1:构造规范请求 使用APP方式进行签名与认证,首先需要规范请求内容,然后再进行签名。客户端与API网关使用相同请求规范

  • 创建用户并授权使用APIG - API网关 APIG

    在IAM控制台创建用户,并将其加入1中创建用户组。 用户登录并验证权限 新创建用户登录控制台,验证API网关服务权限。 APIG自定义策略 如果系统预置API网关权限,不满足您授权要求,可以创建自定义策略。自定义策略中可以添加授权项(Action)请参考细粒度策略支持授权项。 目前华为云支持以下两种方式创建自定义策略:

  • 克隆APIGAPI - API网关 APIG

    API名称,根据规划自定义。建议您按照一定命名规则填写API名称,方便您快速识别和查找。 支持中文、英文、数字、中划线、下划线、点、斜杠、中英文格式下小括号和冒号、中文格式下顿号,且只能以英文、中文或数字开头,长度为3~255个字符。 API路径 API请求路径。请求路径可以包含请求

  • 创建并使用签名密钥 - API网关 APIG

    签名密钥用于后端服务验证API网关身份,在API网关请求后端服务时,保障后端服务安全。 签名密钥是由一对Key和Secret组成,签名密钥需要绑定到API才能生效。当签名密钥绑定API后,API网关向后端服务发送此API请求时,会增加相应签名信息,此时需要后端服务依照同样

  • 基本概念 - API网关 APIG

    为了方便管理API生命周期,API网关定义了API受限使用范围,这个受限使用范围,称为环境,例如API测试环境,开发环境等。 环境定义了API生命周期管理过程中不同状态,API可以被发布到不同自定义环境中。 调用不同环境API,一般通过在API调用请求头增加指定头部参数,

  • 成本管理 - API网关 APIG

    版等多个实例规格版本,每个规格对应不同官网价。不同规格差异体现为每秒最大请求数、带宽、内网每秒新建连接数等,详情请参考产品规格。 用户可以根据自己业务场景选择合适APIG专享版规格,在此做如下推荐: 如果用户对API并发调用、带宽要求不高,建议使用APIG专享版基础版实例。

  • 权限管理 - API网关 APIG

    并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对API网关服务,管理

  • 权限策略和授权项 - API网关 APIG

    华为云账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求IAM用户被授予授权项所对应策略,该用户才能成功调用该接口。例如,I

  • 身份认证与访问控制 - API网关 APIG

    证,只允许授权访问。 自定义认证:APIG支持用户以函数自定义API认证方式,丰富鉴权逻辑。 证书校验:APIG支持对后端服务进行证书校验。 身份认证:APIG提供签名密钥进行后端访问身份认证。 访问控制 流量控制:APIG通过凭据、API、IP、用户等多维度流控策略保护系统。

  • 配置APIG终端节点信息 - API网关 APIG

    点服务名称。 连接管理 展示连接到网关实例终端节点信息。如果需要新建终端节点,请单击“创建终端节点”创建。 终端节点ID:终端节点ID。 报文标识:终端节点ID标识,用来识别是哪个终端节点。 状态:终端节点状态。 关于终端节点各个状态,请查看终端节点服务和终端节点有哪些状态?。

  • 创建APIG实例 - API网关 APIG

    使用实例私有地址调用API。 在创建实例时,建议配置和您其他关联业务相同负载,确保网络安全同时,方便网络配置。 安全组 安全组类似防火墙,控制谁能访问实例指定端口,以及控制实例通信数据流向指定目的地址。安全组入方向规则建议按需开放地址与端口,这样可以保护实例网络安全。

  • 产品规格差异 - API网关 APIG

    不支持将API上架到云商店公开售卖。 使用对象 小型用户。 物理隔离要求较低,能够开箱即用,快速实现API能力开放。 中大型用户。 专享版API网关拥有物理隔离独立集群, 更丰富特性。 满足内部API调用跟API开放,专享独立公网带宽。 API网关共享版与专享版在功能上异同点如下表所示。 表4 共享版与专享版API网关功能差异

  • 配置API认证凭据配额控制 - API网关 APIG

    配置API认证凭据配额控制 凭据配额可限制单位时间内凭据调用API总次数,保护后端服务。您可以创建凭据配额策略,对绑定策略凭据进行调用次数限制。 凭据配额策略和凭据本身是相互独立,只有将凭据绑定凭据配额策略后,凭据配额策略才对凭据生效。 操作步骤 进入API网关控制台页面。

  • 配置API流量控制 - API网关 APIG

    pi_limits”参数运行值。 策略和API本身相互独立,只有为API绑定策略后,策略才对API生效。为API绑定策略时需指定发布环境,策略只对指定环境上API生效。 策略绑定、解绑、更新会实时生效,不需要重新发布API。 API下线操作不影响策略绑定关系,再次发布后仍然会带有下线前绑定的策略。

  • APIG业务使用流程 - API网关 APIG

    使用APP认证方式API,需要配置调用授权,把API授权给指定凭据。API调用者使用凭据Key和Secret进行API请求安全认证,也可以使用凭据AppCode进行简易认证。 如果您需要限制API调用者在某个时间周期内API调用次数,可以通过配置API认证凭据配额控制来实

  • 产品优势 - API网关 APIG

    API网关具备SSL传输、严格访问控制、IP黑白名单控制、认证鉴权、防重放防攻击、多种审计等安全措施,全方位保护API安全调用,且能实施灵活而精细配额管理及流控管理以保护您后端服务。帮助您灵活、安全开放您服务。 灵活策略路由 支持配置不同后端,按照多种策略进行匹配转发

  • 包年/包月 - API网关 APIG

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买专享版API网关并获得一定程度价格优惠。下面介绍包年/包月API网关计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长期、稳定业务需求。