Halaman manajemen gerbang mencakup pengaturan untuk fitur toggles, kustomisasi kode hasil, catatan operasi, dan analisis tautan.
Fitur toggles
Fitur toggles adalah pengaturan global yang memungkinkan Anda mengaktifkan atau menonaktifkan sementara semua fitur terkait API.
Signature verification
Fitur ini memverifikasi signature permintaan dari client ke mobile gateway untuk mengotentikasi identitas pemanggil dan memastikan keamanan. Fitur ini diaktifkan secara default.
Timestamp for signature verification
Saat signature verification diaktifkan, pengaturan ini memungkinkan Anda menyesuaikan periode validitas timestamp guna mencegah kegagalan verifikasi signature API akibat timeout timestamp—misalnya ketika waktu perangkat pengguna tidak akurat, seperti saat pengguna memundurkan jam.
Saat ini, periode validitas maksimum untuk timestamp signature verification adalah 10 tahun (5.256.000 menit).
API rate limiting
API rate limiting memungkinkan Anda menetapkan batas laju untuk API individual, batas laju default untuk semua API, serta batas laju total untuk suatu aplikasi guna mencegah server backend kewalahan selama puncak trafik. Jika batas laju API default dan batas laju total aplikasi keduanya ditetapkan, batas yang lebih rendah akan berlaku.
API Mock
Fitur ini memungkinkan Anda melakukan mock terhadap nilai kembali API untuk memberikan tanggapan tertentu. Fitur ini nonaktif secara default.
API authorization
Sebelum gerbang meneruskan permintaan client ke layanan backend, fitur ini memvalidasi permintaan tersebut. Permintaan hanya diteruskan jika lolos validasi. Fitur ini nonaktif secara default.
Untuk informasi selengkapnya, lihat API authorization.
Data encryption
Fitur ini mengenkripsi permintaan dari client ke mobile gateway untuk memastikan keamanan data selama transmisi. Fitur ini nonaktif secara default. Algoritma enkripsi yang didukung adalah ECC dan RSA. Fitur ini harus digunakan bersamaan dengan client. Jika metode enkripsi data client tidak sesuai dengan metode yang dikonfigurasi pada gerbang, gerbang tidak dapat mengurai permintaan client tersebut.
Untuk informasi selengkapnya, lihat Data encryption.
CORS
Cross-origin resource sharing (CORS) memungkinkan Anda mengontrol akses lintas domain menggunakan aturan. Anda dapat mengonfigurasi aturan ini untuk mendukung permintaan lintas asal.
Untuk informasi selengkapnya, lihat Cross-origin resource sharing.
Kustomisasi kode hasil
Kode hasil gerbang memiliki teks pesan default. Fitur ini memungkinkan Anda menyesuaikan pesan kode hasil sesuai kebutuhan.
Pada tab Manage gateway, klik Customize result code untuk membuka halaman penyesuaian.
Catatan operasi
Fitur ini mencatat dan menampilkan operasi staf konfigurasi pada gerbang, sehingga memudahkan pelanggan dalam pelacakan kembali.
Developer Tools
Tool Trace analysis menganalisis TraceId untuk mengambil waktu permintaan dan server gerbang yang memprosesnya.