配置消费者认证策略

云原生API网关支持为路由配置认证。通过API key、JWT、HMAC三种认证方式验证调用者的身份,精准控制 API 访问权限,实现多租户细粒度管控,保障敏感数据隔离与合规调用,有效防止未授权访问和资源滥用。本文为您介绍如何配置消费者认证策略。

操作步骤

重要

开启消费者认证后,需为当前接口绑定消费者授权关系,否则无法访问。

  1. 登录云原生API网关控制台

  2. 支持实例内和实例外配置消费者认证策略两种方式:

    实例内API

    1. 在左侧导航栏,选择实例,并在顶部菜单栏选择地域。

    2. 实例页面,单击目标网关实例ID。

    3. 选择左侧导航栏的API,单击目标HTTP类型API。

    实例外API

    1. 在左侧导航栏,选择API,并在顶部菜单栏选择地域。

    2. 单击目标HTTP类型API。

  3. 单击目标路由名称,选择消费者认证页签。

  4. 单击配置信息右侧的编辑,开启启用状态。配置相关参数后,单击确认

    参数

    描述

    启用状态

    开启后,认证鉴权生效。

    重要

    对于已发布的API或路由,建议您先挂载消费者认证,待授权完成后,再启用该策略。

    认证方式

    当前路由认证消费者时使用的认证方式。目前支持JWT、AK/SK、API key的认证方式。

    消费者

    您可以对当前路由进行授权或解除授权操作。

相关文档