Todos os produtos
Search
Central de documentação

API Gateway:Autenticação

Última atualização: Jun 27, 2026

O Cloud-native API Gateway oferece plugins de autenticação e autorização para aprimorar a segurança do sistema e o controle de acesso.

Plugin

Descrição

Plugin key-auth

Autentica requisições por meio de uma chave de API extraída de parâmetros da URL ou cabeçalhos da requisição e verifica se a chave possui as permissões de acesso necessárias.

Plugin basic-auth

Autentica requisições com base no padrão HTTP Basic Auth.

Plugin hmac-auth

Gera uma assinatura HMAC infalsificável para requisições HTTP para autenticar e autorizar chamadores.

Plugin jwt-auth

Autentica requisições usando JSON Web Tokens (JWT) obtidos de parâmetros da URL, cabeçalhos da requisição ou do campo Cookie e verifica se o token tem as permissões de acesso exigidas. Ao contrário de Configurar autenticação JWT, este plugin também identifica chamadores, o que permite configure credenciais JWT distintas para cada um.

Plugin oauth

Emite tokens de acesso OAuth2 baseados em JWT, em conformidade com a especificação RFC 9068.

Plugin jwt-logout

Usa Redis para implementar um mecanismo de gerenciamento de estado leve para JWT, habilitando logout ativo de tokens e imposição de sessão única. Por exemplo, ao fazer login em um novo dispositivo, o plugin desconecta automaticamente o usuário do dispositivo anterior.