API网关需支持哪些功能
发布时间
阅读量:
阅读量
API生命周期管理机制
- 提供涵盖 API 上线、API 验证、API 撤除等全周期管理能力。
- 具备 API 常规运维、API 版本控制、API 快速恢复等支撑功能。
全面安全防护体系构建
- 提供多样化的身份验证机制,涵盖 HMAC (SHA-1,SHA-256) 算法的数字签名功能。
- 兼容 HTTPS 协议,并采用 SSL 加密技术保障通信安全。
- 具备抵御攻击、防止注入、避免请求重复发送以及防范数据篡改的能力。
灵活权限控制机制设计
- 用户通过 APP 身份向 API 发起请求,网关具备对 APP 进行权限管理的功能。
- 仅限于获得相应权限的 APP 才具备调用对应 API 的资格。
- API 的提供方能够主动将特定 API 的使用权限分配给指定的 APP。
- 当 API 上架至 API 市场后,购买方可将其已购 API 的使用权授予自身的 APP。
精准流量控制策略
- 通过实施流量控制措施,可对 API 的访问频次、应用程序的请求频次以及用户的请求频次进行有效管理。
- 在设定流量控制时,可依据分钟、小时或天等时间维度进行配置。
- 系统支持设置流量控制的例外情况,允许对特定的应用程序或用户进行差异化处理。
请求校验
- 提供对
全部评论 (0)
还没有任何评论哟~
