Todos os produtos
Search
Central de documentação

API Gateway:Autorização de consumidor

Última atualização: Jun 27, 2026

Gerencie a autorização dos consumidores de API para garantir que apenas solicitações autenticadas e autorizadas acessem os recursos do seu serviço.

Autorizar um consumidor

  1. Faça login no console do API Gateway.

  2. No painel de navegação à esquerda, clique em Consumers. Na barra de navegação superior, selecione uma região.

  3. Na página Consumers, clique no nome de um consumidor para abrir a página de detalhes. Clique na aba Consumer authorization e, em seguida, clique em Authorization.

  4. No painel de autorização, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Nível de autorização

    API Type

    Selecione o tipo de API. Valores válidos: REST API, HTTP API e WebSocket API.

    Operação, Rota, API

    Effective For

    Selecione a instância de gateway à qual a autorização se aplica.

    Operação, API

    Authorization Scope

    Defina o escopo da autorização. Conceda acesso no nível de Operation, Routes ou API.

    Operação, Rota, API

    Effective API

    Selecione a API que contém a operação ou rota.

    Operação, Rota

    Effective Version

    Se o versionamento estiver ativado para a REST API, selecione a versão aplicável.

    Operação

    Select interfaces

    Selecione a operação a autorizar.

    Operação

    Select Route

    Selecione a rota a autorizar.

    Rota

    Show only APIs Published to This Instance

    Lista apenas as APIs publicadas na instância de gateway selecionada.

    API

    Select API

    Selecione a API a autorizar.

    API

Revogar autorização

  1. Faça login no console do API Gateway.

  2. No painel de navegação à esquerda, clique em Consumers. Na barra de navegação superior, selecione uma região.

  3. Na página Consumers, clique no nome de um consumidor para abrir a página de detalhes e, em seguida, clique na aba Consumer authorization.

  4. Na lista de autorizações, siga as etapas abaixo conforme o tipo de API:

    • REST API

      Expanda a entrada da API clicando no ícone image à esquerda. Na coluna Actions da operação, clique em Revoke Authorization. Na caixa de diálogo de confirmação, clique em OK. Para revogar a autorização de várias operações simultaneamente, marque as caixas de seleção correspondentes, clique em Batch Revoke e, em seguida, clique em OK na caixa de diálogo Batch Revoke.

    • WebSocket API e HTTP API

      Expanda a entrada da API clicando no ícone image à esquerda. Na coluna Actions da rota, clique em Revoke Authorization. Na caixa de diálogo de confirmação, clique em OK. Para revogar a autorização de várias rotas simultaneamente, marque as caixas de seleção correspondentes, clique em Batch Revoke e, em seguida, clique em OK na caixa de diálogo Batch Revoke.

Documentação relacionada

Para obter mais informações sobre autenticação e autorização de consumidores, consulte Autenticação e autorização de consumidores.