Sebuah API di API Gateway dianggap sesuai jika otentikasi keamanannya diatur ke JSON Web Token (JWT).
Skenario
API Gateway menggunakan JSON Web Token (JWT)—sebuah token terstruktur—untuk menerapkan mekanisme otorisasi berbasis pengguna dalam akses API, sehingga memenuhi persyaratan keamanan tertentu.
Tingkat risiko
Tingkat risiko default: Sedang.
Anda dapat menyesuaikan tingkat risiko tersebut sesuai dengan kebutuhan bisnis Anda.
Logika deteksi
-
API di API Gateway dianggap sesuai jika otentikasi keamanannya diatur ke JWT.
-
API di API Gateway dianggap tidak sesuai jika otentikasi keamanannya tidak diatur ke JWT. Untuk mengatasi masalah ini, lihat Remediasi.
Detail aturan
|
Parameter |
Deskripsi |
|
Nama aturan |
Tetapkan otentikasi keamanan API ke JWT di API Gateway |
|
Identifikasi aturan |
api-gateway-api-auth-jwt |
|
Tag |
ApiGateway, API |
|
Auto-remediation |
Tidak didukung |
|
Mekanisme pemicu |
Periodik |
|
Frekuensi pemicu |
24 jam |
|
Jenis resource yang didukung |
Resource API |
|
Parameter input |
Tidak ada |
Remediasi
Tetapkan otentikasi keamanan API ke JWT. Untuk informasi selengkapnya, lihat Otentikasi Token Berbasis JWT.