O Cloud-native API Gateway oferece plugins de autenticação e autorização para aprimorar a segurança do sistema e o controle de acesso.
|
Plugin |
Descrição |
|
Autentica requisições por meio de uma chave de API extraída de parâmetros da URL ou cabeçalhos da requisição e verifica se a chave possui as permissões de acesso necessárias. |
|
|
Autentica requisições com base no padrão HTTP Basic Auth. |
|
|
Gera uma assinatura HMAC infalsificável para requisições HTTP para autenticar e autorizar chamadores. |
|
|
Autentica requisições usando JSON Web Tokens (JWT) obtidos de parâmetros da URL, cabeçalhos da requisição ou do campo Cookie e verifica se o token tem as permissões de acesso exigidas. Ao contrário de Configurar autenticação JWT, este plugin também identifica chamadores, o que permite configure credenciais JWT distintas para cada um. |
|
|
Emite tokens de acesso OAuth2 baseados em JWT, em conformidade com a especificação RFC 9068. |
|
|
Usa Redis para implementar um mecanismo de gerenciamento de estado leve para JWT, habilitando logout ativo de tokens e imposição de sessão única. Por exemplo, ao fazer login em um novo dispositivo, o plugin desconecta automaticamente o usuário do dispositivo anterior. |