3장. 고급 APIcast 구성
이 섹션에서는 스테이징 환경에서 3scale의 API 게이트웨이의 고급 설정 옵션에 대해 설명합니다.
3.1. 시크릿 토큰 정의
보안상의 이유로 3scale 게이트웨이에서 API 백엔드로의 모든 요청에는 X-3scale-proxy-secret-token
이라는 헤더가 포함되어 있습니다. Integration(통합) 페이지의 Authentication Settings(인증 설정 )에서 이 헤더의 값을 설정할 수 있습니다.
시크릿 토큰을 설정하는 것은 프록시와 API 간의 공유 보안 역할을 하므로, 원하지 않는 경우 게이트웨이에서 제공되지 않는 모든 API 요청을 차단할 수 있습니다. 그러면 샌드박스 게이트웨이를 사용하여 트래픽 관리 정책을 설정하는 동안 공용 엔드포인트를 보호하기 위한 추가 보안 계층이 추가됩니다.
API 백엔드에는 게이트웨이가 작동하기 위한 공용 확인 가능한 도메인이 있어야 하므로 API 백엔드를 알고 있는 누구나 자격 증명 확인을 바이패스할 수 있습니다. 스테이징 환경의 API 게이트웨이가 프로덕션 사용을 위한 것이 아니라 항상 펜스를 사용할 수 있게 하는 것이 더 나기 때문에 이 문제가 되지 않습니다.