设计 API 安全性
作为 API 设计过程的一部分,您需要指定哪些使用者可以访问您的 API(身份验证)以及允许他们执行哪些操作(授权)。
您可能希望简单地为整个 API 定义一个通用的安全性,或者为关键资源选择具有特定安全性的更精细的策略。
您可能还希望指定某些操作可以自由访问而无需身份验证。
API Designer
可以使用主要的安全类型处理所有这些情况:
- 基本身份验证
- Bearer 身份验证
- 摘要身份验证
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- 自定义 / API 密钥
- 直通
不支持 Cookie 身份验证。
创建安全方案
创建要在您的 API 版本或各个元素中全局使用的安全方案。
您的安全方案现已创建,您可以在 API 的全局设置或特定资源和操作中使用它。
定义 API 安全性
为您的 API、资源和操作定义安全方案。
