API已經(jīng)成為企業(yè)擴展產(chǎn)品、獲取客戶,幫助合作伙伴提供高價值服務以及擴張生態(tài)系統(tǒng)的關(guān)鍵渠道。共享服務體系構(gòu)建,帶來了企業(yè)IT的新機遇與深刻變革。
API網(wǎng)關(guān)多重安全防護,保障客戶服務資產(chǎn)安全
一重:訪問安全
安全網(wǎng)絡(luò)傳輸協(xié)議:HTTPs,保證網(wǎng)絡(luò)傳輸安全。
APP認證與授權(quán):支持APPKey/Secret與APPToken認證方式,保證APP身份合法。
二重:威脅防護
流量控制:提供API、APP級流控,靈活控制訪問次數(shù),防控惡意攻擊。
IP黑白名單限制:防慢速攻擊。
安全沙箱:運行不可靠代碼。
三重:日志審計
通過日志審計,提供客觀依據(jù)進行追查和恢復。
四重:認證服務擴展
支持通過AuthAdv擴展第三方認證服務。