As rotas de API REST oferecem suporte à autenticação por API key, JWT e HMAC para verificar as identidades dos chamadores, aplicar controle de acesso granular entre locatários e impedir o acesso não autorizado.
Procedimento
Após ativar a autenticação de consumidor, vincule a autorização do consumidor à API atual. Caso contrário, a API não poderá ser acessada.
-
Configure a autenticação de consumidor de dentro ou fora de uma instância de gateway:
APIs fora de uma instância
-
Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, escolha API e selecione uma região na barra de navegação superior.
-
Clique na API de destino e selecione a instância de destino na lista suspensa.
-
Clique na guia Consumer certification.
APIs dentro de uma instância
-
Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, escolha Instance e selecione uma região na barra de navegação superior.
-
Na página Instance, clique no ID da instância de gateway de destino. No painel de navegação à esquerda, escolha API. Clique na API de destino e, em seguida, clique na guia Consumer certification.
-
-
Clique em Edit no canto superior direito da API de destino ou, na guia Consumer certification, clique em Edit à direita de Configuration Information, ative Status e selecione um Authentication Method.
ImportanteApós alterar a configuração de autenticação de consumidor, republique-a para que as alterações entrem em vigor.
Parâmetro
Descrição
Status
Ativa ou desativa a autenticação para esta API. A autenticação entra em vigor após você ativar a chave.
ImportantePara APIs ou rotas publicadas, vincule a política de autenticação de consumidor e conclua a autorização antes de ativar a política.
Authentication Method
O método utilizado para autenticar consumidores desta API. API key, JWT e HMAC são compatíveis.
-
Na seção Consumers, clique em Authorization e selecione um consumidor na lista suspensa. Você também pode clicar em Gerenciar consumidores para criar e autorizar um novo consumidor. Por fim, clique em Add.
Referências
-
Para criar e autorizar consumidores, consulte Gerenciar consumidores e Autorização de consumidores.
-
Para saber como os consumidores acessam APIs com segurança por meio de autenticação e autorização, consulte Autenticação e autorização de consumidores.