2장. 고급 APIcast 구성
이 섹션에서는 스테이징 환경에서 3scale API 게이트웨이의 고급 설정 옵션에 대해 설명합니다.
2.1. 시크릿 토큰 정의
보안상의 이유로 3scale 게이트웨이에서 API 백엔드로의 모든 요청에는 X-3scale-proxy-secret-token
이라는 헤더가 포함되어 있습니다. Integration 페이지의 인증 설정에서 이 헤더의 값을 설정할 수 있습니다.
시크릿 토큰을 설정하면 프록시와 API 간의 공유 시크릿 역할을 하여 게이트웨이에서 제공되지 않는 모든 API 요청을 차단할 수 있습니다. 샌드박스 게이트웨이로 트래픽 관리 정책을 설정하는 동안 공용 끝점을 보호하는 추가 보안 계층을 추가합니다.
API 백엔드에는 게이트웨이가 작동할 공개 확인 가능한 도메인이 있어야 API 백엔드를 알고 있는 모든 사용자가 인증 정보 검사를 바이패스할 수 있습니다. 스테이징 환경의 API 게이트웨이는 프로덕션용이 아니라 펜싱을 사용할 수 있는 것이 더 좋기 때문에 문제가 되지 않아야 합니다.