API 보안 설계
API 설계 프로세스의 일부로, API에 액세스할 수 있는 소비자(인증)와 소비자가 수행할 수 있는 작업(권한 부여)을 지정해야 합니다.
전체 API에 대한 공통 보안을 간단히 정의하거나, 중요한 리소스에 대한 특정 보안을 갖춘 더 세분화된 정책을 선택할 수 있습니다.
또한 특정 작업은 인증 없이 자유롭게 액세스할 수 있도록 지정할 수도 있습니다.
API Designer는 다음과 같은 주요 보안 유형으로 이러한 모든 사례를 처리할 수 있습니다.
- 기본 인증
- Bearer 인증
- 다이제스트 인증
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- 사용자 지정 / API 키
- 패스스루(Pass through)
쿠키 인증은 지원되지 않습니다.
보안 체계 만들기
API 버전에서 전역으로 사용하거나 개별 요소에서 사용할 보안 체계를 만듭니다.
이제 보안 체계가 생성되었으며, API의 전역 설정이나 특정 리소스 및 작업에서 사용할 수 있습니다.
API 보안 정의
API, 리소스 및 작업에 대한 보안 체계를 정의합니다.
