我正在开发一个Web API,该API将由同一Azure主机中的其他Web应用程序以及其他第三方服务/应用程序调用。我目前正在研究API应用程序和API管理,但在安全性实施方面,有几件事我不清楚:
提前致谢。
答案 0 :(得分:2)
我可以从API Management的角度回答。要保护API Mgmt与后端之间的连接(有时称为最后一英里安全性),有以下几种选择:
此视频也可能有所帮助:https://channel9.msdn.com/Blogs/AzureApiMgmt/Last-mile-Security
我认为该文档意味着您可以在APIM中进行JWT令牌验证。但是,为防止有人直接呼叫您的后端,您必须在Api应用中实施上述选项之一