Gerencie a autorização dos consumidores de API para garantir que apenas solicitações autenticadas e autorizadas acessem os recursos do seu serviço.
Autorizar um consumidor
Faça login no console do API Gateway.
No painel de navegação à esquerda, clique em Consumers. Na barra de navegação superior, selecione uma região.
Na página Consumers, clique no nome de um consumidor para abrir a página de detalhes. Clique na aba Consumer authorization e, em seguida, clique em Authorization.
-
No painel de autorização, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Nível de autorização
API Type
Selecione o tipo de API. Valores válidos: REST API, HTTP API e WebSocket API.
Operação, Rota, API
Effective For
Selecione a instância de gateway à qual a autorização se aplica.
Operação, API
Authorization Scope
Defina o escopo da autorização. Conceda acesso no nível de Operation, Routes ou API.
Operação, Rota, API
Effective API
Selecione a API que contém a operação ou rota.
Operação, Rota
Effective Version
Se o versionamento estiver ativado para a REST API, selecione a versão aplicável.
Operação
Select interfaces
Selecione a operação a autorizar.
Operação
Select Route
Selecione a rota a autorizar.
Rota
Show only APIs Published to This Instance
Lista apenas as APIs publicadas na instância de gateway selecionada.
API
Select API
Selecione a API a autorizar.
API
Revogar autorização
Faça login no console do API Gateway.
No painel de navegação à esquerda, clique em Consumers. Na barra de navegação superior, selecione uma região.
Na página Consumers, clique no nome de um consumidor para abrir a página de detalhes e, em seguida, clique na aba Consumer authorization.
-
Na lista de autorizações, siga as etapas abaixo conforme o tipo de API:
-
REST API
Expanda a entrada da API clicando no ícone
à esquerda. Na coluna Actions da operação, clique em Revoke Authorization. Na caixa de diálogo de confirmação, clique em OK. Para revogar a autorização de várias operações simultaneamente, marque as caixas de seleção correspondentes, clique em Batch Revoke e, em seguida, clique em OK na caixa de diálogo Batch Revoke. -
WebSocket API e HTTP API
Expanda a entrada da API clicando no ícone
à esquerda. Na coluna Actions da rota, clique em Revoke Authorization. Na caixa de diálogo de confirmação, clique em OK. Para revogar a autorização de várias rotas simultaneamente, marque as caixas de seleção correspondentes, clique em Batch Revoke e, em seguida, clique em OK na caixa de diálogo Batch Revoke.
-
Documentação relacionada
Para obter mais informações sobre autenticação e autorização de consumidores, consulte Autenticação e autorização de consumidores.