参数
请参阅 插件通用配置 了解所有插件可用的配置选项。
凭据
以下是可在 凭据 上配置的插件属性。
key_id
消费者的唯一标识符,用于识别关联的配置,例如密钥。
路由或服务
allowed_algorithms
允许的 HMAC 算法列表。
clock_skew
有效值:
大于或等于 1
允许的客户端请求时间戳与 APISIX 服务器当前时间之间的最大时间差(秒)。这有助于解决客户端与服务器时钟之间的时间同步差异,并防止重放攻击。计算时使用
Date请求头中的时间戳(必须为 GMT 格式)。signed_headers
客户端请求的 HMAC 签名中必须包含的请求头列表。自 API7 企业版 3.10.0 和 APISIX 3.17.0 起,该字段默认值为
["date"],因此除非覆盖该字段,否则必须对Date请求头签名。如果启用了validate_request_body,还应包含digest,以便签名覆盖请求体摘要。validate_request_body
如果为
true,则比较请求体与Digest请求头。插件会计算请求体的 SHA-256 摘要并使用 Base64 编码,且要求Digest的格式为SHA-256=<digest>。缺少Digest请求头或摘要不匹配时,验证将失败。此检查不会将摘要绑定到 HMAC 签名;如需由签名覆盖请求体摘要,请在签名请求头列表中包含digest。max_req_body_size
当
validate_request_body为true时,插件读取的请求体大小上限(字节)。在 API7 企业版 3.9.15 及更高版本和 APISIX 3.17.0 及更高版本中,超过该大小的请求将以 HTTP 413 拒绝。API7 企业版 3.9.14、3.10.0 和 3.10.1 中的默认值为 524288 字节(512 KiB);API7 企业版 3.9.15 及更高版本和 APISIX 3.17.0 及更高版本中的默认值为 67108864 字节(64 MiB)。hide_credentials
如果为 true,则不将 authorization 请求头传递给上游服务。