All Products
Search
Document Center

Cloud Config:Tetapkan otentikasi keamanan API ke JWT di API Gateway

Last Updated:Jun 17, 2026

Sebuah API di API Gateway dianggap sesuai jika otentikasi keamanannya diatur ke JSON Web Token (JWT).

Skenario

API Gateway menggunakan JSON Web Token (JWT)—sebuah token terstruktur—untuk menerapkan mekanisme otorisasi berbasis pengguna dalam akses API, sehingga memenuhi persyaratan keamanan tertentu.

Tingkat risiko

Tingkat risiko default: Sedang.

Anda dapat menyesuaikan tingkat risiko tersebut sesuai dengan kebutuhan bisnis Anda.

Logika deteksi

  • API di API Gateway dianggap sesuai jika otentikasi keamanannya diatur ke JWT.

  • API di API Gateway dianggap tidak sesuai jika otentikasi keamanannya tidak diatur ke JWT. Untuk mengatasi masalah ini, lihat Remediasi.

Detail aturan

Parameter

Deskripsi

Nama aturan

Tetapkan otentikasi keamanan API ke JWT di API Gateway

Identifikasi aturan

api-gateway-api-auth-jwt

Tag

ApiGateway, API

Auto-remediation

Tidak didukung

Mekanisme pemicu

Periodik

Frekuensi pemicu

24 jam

Jenis resource yang didukung

Resource API

Parameter input

Tidak ada

Remediasi

Tetapkan otentikasi keamanan API ke JWT. Untuk informasi selengkapnya, lihat Otentikasi Token Berbasis JWT.