基于黑白名单的访问控制
有时候,你需要比身份验证插件提供的更精确的访问控制。例如,你可能希望保留可以访问 API 的消费者白名单。现在 ,消费者必须发送经过身份验证的请求,并且在白名单上(而且不在黑名单上)才能访问 API。
备注
在实施基于消费者的访问控制之前,请考虑 API 门户 是否是更好的解决方案。
本教程将指导你通过 Consumer Restriction 插件创建消费者白名单来配置精确的访问控制。
有时候,你需要比身份验证插件提供的更精确的访问控制。例如,你可能希望保留可以访问 API 的消费者白名单。现在 ,消费者必须发送经过身份验证的请求,并且在白名单上(而且不在黑名单上)才能访问 API。
在实施基于消费者的访问控制之前,请考虑 API 门户 是否是更好的解决方案。
本教程将指导你通过 Consumer Restriction 插件创建消费者白名单来配置精确的访问控制。