如何对魔笔搭建的生产应用进行安全防护

配置 Web 应用防火墙(简称 WAF)对魔笔搭建的生产应用进行安全防护

使用魔笔搭建出来的应用需要使用 Web 应用防火墙进行安全防护,生产环境域名的配置参考环境和域名

重要

对于生产环境推荐接入阿里云 Web 防火墙,魔笔平台本身提供的内置防火墙仅用于开发和测试用途,不对生产环境有安全防护承诺。

普通用户访问魔笔应用的链路如下图所示:

  1. 浏览器通过 HTTPS 协议访问应用,域名解析到 Web 应用防火墙之后卸载证书。

  2. 请求会转发到魔笔运行时的负载均衡上,进一步转发到魔笔应用上。

image