API7 ⽹关技术⽩⽪书✖ SSL证书管理 ✔ ✔ ✖ ✖ ✖ 通过AdminAPIKey和IP限制来控制 访问 ✔ ✖ ✖ ✖ ✖ 通信加密 mTLS ✔ ✔ ✔ ✔ ✖ SSL证书⾃动轮转 ✔ ✔ ✖ ✖ ✖ ⽀持国密 ✔ ✖ ✖ ✖ ✖ IP⿊⽩名单 表2-1API7常⽤插件列表 2.2认证鉴权 API⽹关内置了key-auth、basic-auth、jwt-auth等认证鉴权插件,以hmac插件为例,我们可配合 AK/SK对请求参数进⾏加密,以保证请求未被篡改。 请求参数包括RequestHeader、RequestPath、RequestQueryString、时间戳、签名算法等,以避 免请求被篡改、重放。 2.3灰度发布0 码力 | 19 页 | 1.12 MB | 1 年前3
03-基于Apache APISIX的全流量API网关-温铭APISIX 设计思路 • API 网关的数据面和控制面分离 • 通过插件机制来方便二次开发和运维 • 高可用,没有单点故障 • 安全和稳定第一:基于 Nginx 实现;mTLS 认证;敏感信息加密加盐(salt)保存 • 高性能:单核心 QPS 1.5 万,延迟低于 0.7 毫秒 • 运维友好:Prometheus, SkyWalking,流量复制,故障注入等 技术架构 Apache0 码力 | 11 页 | 6.56 MB | 6 月前3
共 2 条
- 1













