設計 API 安全性
作為 API 設計程序的一部分,您需要指定哪些取用者可以存取您的 API (驗證),以及允許他們執行哪些操作 (授權)。
您可能只想為整個 API 定義一個通用的安全性,或者為關鍵資源選擇具有特定安全性的更精細原則。
您可能還想指定某些操作可以自由存取而無需驗證。
API Designer
可以使用主要安全性類型處理所有這些情況:
- 基本驗證
- Bearer 驗證
- 摘要驗證
- OAuth 1.0
- OAuth 2.0
- OpenID Connect
- 自訂 / API 金鑰
- 傳遞
不支援 Cookie 驗證。
建立安全性配置
建立要在您的 API 版本或個別元素中全域使用的安全性配置。
您的安全性配置現已建立,您可以在 API 的全域設定或特定資源和操作中使用它。
定義您的 API 安全性
為您的 API、資源和操作定義安全性配置。
