如何在生产中防止Ocp-Apim-Trace:true和ocp-apim-trace-location?

时间:2018-11-13 19:22:12

标签: azure-api-management

我很理解,当请求包含.red { background: red; }时,如下所示:

<script src="https://ajax.googleapis.com/ajax/libs/jquery/2.1.1/jquery.min.js"></script>
<button class="next">Next</button>
<span>Test</span>
<button class="prev">Prev</button>

API管理添加了ocp-apim-trace-location标头:

Ocp-Apim-Trace: true

这显然是一个安全探针,我敢肯定我遗漏了一点。

为API管理开发人员启用GET /api/v1/BotConfig HTTP/1.1 Host: xyz.azure-api.net Cache-Control: no-cache Ocp-Apim-Trace: true Ocp-Apim-Subscription-Key: •••••••••••••••••••••••••••••••• 的机制是什么,但要确保对公共服务使用者禁用ocp-apim-trace-location: https://womewhere.blob.core.windows.net/apiinspectorcontainer/Hin6_SGFT-some-parameters

1 个答案:

答案 0 :(得分:3)

跟踪位置(响应标头中的 ocp-apim-trace-location )仅适用于管理员帐户。对于非管理员帐户或没有订阅密钥的情况,不会收集跟踪。