应用基于列表的访问控制
有时,相比认证插件提供的功能,你可能需要更精确的访问控制。例如,你可能希望维护一个可以访问你 的 API 的消费者(Consumers)白名单。这样,消费者必须发送经过身份验证的请求,并且在白名单中(且不在黑名单中)才能访问该 API。
备注
在实施基于消费者的访问控制之前,请考虑 API 开发者门户(API Portal) 是否是更好的解决方案。
本教程将指导你如何通过 consumer-restriction 插件创建消费者白名单,从而配置精确的访问控制。
有时,相比认证插件提供的功能,你可能需要更精确的访问控制。例如,你可能希望维护一个可以访问你 的 API 的消费者(Consumers)白名单。这样,消费者必须发送经过身份验证的请求,并且在白名单中(且不在黑名单中)才能访问该 API。
在实施基于消费者的访问控制之前,请考虑 API 开发者门户(API Portal) 是否是更好的解决方案。
本教程将指导你如何通过 consumer-restriction 插件创建消费者白名单,从而配置精确的访问控制。