如何阻止从WSO2 API网关提供的流量并仅允许来自本地网关?

时间:2018-03-07 17:56:45

标签: wso2 wso2-am api-gateway api-management on-prem

World Bank API在API Cloud中创建,可以从API控制台调用,也可以通过curl命令通过本地网关调用。

curl -X GET --header 'Accept: text/xml' --header 'Authorization: Bearer 942967aa-9e7f-3c4b-823e-87da7cf6e6ee' 'https://localhost:8243/t/devmr/wb/1.0.0/countries/usa' -k

建议的做法是确保使用者应用程序只能通过本地网关进行调用?

1 个答案:

答案 0 :(得分:0)

您可以根据IP地址限制对API的访问。您可以白名标记本地网关的IP地址,并允许仅从该IP地址进行访问,如article中所述。本文讨论了WSO2 API Manager,您也可以在API Cloud中执行此操作。