参数
请参阅 插件通用配置 了解所有插件可用的配置选项。
凭据
以下是可在凭据上配置的插件属性。
路由或服务
以下是可用于 路由 (Routes) 或 服务 (Services) 配置的插件属性。
header
用于获取密钥的请求头。
query
用于获取密钥的查询字符串。优先级低于请求头。
hide_credentials
如果为
true,则在转发到上游前删除已配置的凭证请求头和查询参数。在回退到anonymous_consumer前,网关还会删除无效凭证。无效凭证删除行为自 API7 企业版 3.9.14、3.10.1 和 APISIX 3.17.0 起引入。anonymous_consumer
匿名消费者名称。如果配置,则允许匿名用户绕过认证。更多详细信息,请参见 针对匿名消费者的速率限制。
realm
因身份认证失败而返回
401 Unauthorized响应时,WWW-Authenticate响应头中的 Realm。例如:如果
realm设置为key-auth,401 响应将包含以下响应头:WWW-Authenticate: apikey realm="key-auth"如果未配置
realm,401 响应将包含以下响应头:WWW-Authenticate: apikey realm="key"
此参数在 API7 企业版 3.9.2 及更高版本,以及 Apache APISIX 3.15.0 及更高版本中可用。