跳到主要内容
版本:3.10.x

匿名消费者

API7 网关支持在身份认证插件中配置匿名消费者,从而有选择地绕过身份认证要求,让未经过身份认证的调用方也能访问受保护的路由。

例如,一家公司除了提供付费高级产品,还希望开放部分免费 API 供潜在客户试用。此时,可以为匿名消费者分配低于已认证用户的限流配额,在允许匿名访问的同时优先保障付费用户的资源。当匿名请求超过配额时,超出的请求会被拒绝,配额将在下一个限流周期重置;已认证的付费用户则享有更高配额、优先访问权和更可靠的服务。

具有不同限流配额的匿名免费增值消费者和高级消费者的图表

主要特性

  • 公共端点或演示端点无需执行身份认证,便于用户访问非关键数据或试用功能。
  • 为已认证用户提供更高的服务可用性。
  • 支持密钥认证、JWT、HMAC 和基本认证等多种身份认证方式。
  • 将包含匿名消费者名称的 X-Consumer-Username 请求头转发到上游服务,以便实现额外的业务逻辑。
  • 将匿名消费者的权限与已认证用户的权限隔离,维护安全边界,降低敏感数据泄露或关键操作受影响的风险。

用例

实施不同的限流配额

可以为匿名消费者和已认证用户配置不同的限流策略。匿名消费者通常采用更严格的配额,限制其可访问的数据量或请求量,从而保护资源并维持服务质量。例如,API 可以允许未认证用户每天最多发送 100 个请求,而允许已认证用户每天发送数千个请求。这种差异化策略能够优先保障付费客户或身份已验证用户使用核心资源,并减少未知调用方滥用或过度使用 API 的风险。

启用试用或免费增值模式的公共访问

对于提供免费增值或试用服务的企业,匿名消费者可以让新用户无需注册或完成身份认证,即可访问有限的 API 功能。这种方式可以降低用户上手门槛,方便潜在客户体验产品。例如,天气 API 可以向匿名用户提供基本预报数据,同时仅向已认证用户提供历史趋势或高分辨率雷达图像等高级数据,从而吸引需要更完整或更少限制的用户升级服务。

简化演示或测试环境的接入

通过为演示环境或测试端点配置匿名消费者,组织可以让开发人员无需创建完整账号或验证身份即可访问示例 API,降低第三方开发人员或客户评估 API 集成可行性的门槛。例如,电子商务平台可以在沙盒环境中通过匿名消费者提供示例商品和定价数据,让潜在合作伙伴直接测试集成,避免因账号开通流程造成延迟。