4장. 고급 APIcast 구성
이 섹션에서는 스테이징 환경에서 3scale의 API 게이트웨이의 고급 설정 옵션에 대해 설명합니다.
4.1. 보안 토큰 정의 링크 복사링크가 클립보드에 복사되었습니다!
보안상의 이유로 3scale 게이트웨이에서 API 백엔드로의 모든 요청에는 X-3scale-proxy-secret-token
이라는 헤더가 포함됩니다. 통합 페이지의 인증 설정에서 이 헤더 값을 설정할 수 있습니다.
시크릿 토큰을 설정하면 프록시와 API 간에 공유 시크릿 역할을 하므로 사용자가 필요하지 않은 경우 게이트웨이에서 가져오지 않는 모든 API 요청을 차단할 수 있습니다. 이렇게 하면 샌드박스 게이트웨이를 사용하여 트래픽 관리 정책을 설정하는 과정에서 공용 끝점을 보호할 수 있는 추가 보안 계층이 추가됩니다.
API 백엔드에는 게이트웨이가 작동할 수 있는 공개 확인 가능한 도메인이 있어야 하므로 API 백엔드를 알고 있는 모든 사용자가 인증 정보를 바이패스할 수 있습니다. 스테이징 환경의 API 게이트웨이는 프로덕션 사용을 위한 것이 아니라, 항상 펜싱을 사용할 수 있기 때문에 문제가 되지 않아야 합니다.