因此,由于我们不能确定将来所有的服务都必须支持认证,所以我们暂时不能将这个认证插件配置为global插件所以我们对插件的配置是:虽然插件已经生效,但是没有相关证书是无法有效使用的,所以这时候需要添加消费者和证书,我们选取了其中三个比较适合的插件进行对比:参考淘宝和中通开放平台的api协议规则,它们也采用了类似HMAC的签名认证方式来实现防篡改功能。
1、API网关Kong使用指南(四为了提高系统的安全性,引入认证功能是非常迫切和必要的。由于认证是一个通用的功能,没有必要每个系统单独实现,造成重复工作,所以我们在孔转发的时候配置了认证插件。孔官网提供的认证插件很多,多达17个,我们选取了其中三个比较适合的插件进行对比:参考淘宝和中通开放平台的api协议规则,它们也采用了类似HMAC的签名认证方式来实现防篡改功能。因此,由于我们不能确定将来所有的服务都必须支持认证,所以我们暂时不能将这个认证插件配置为global 插件所以我们对插件的配置是:虽然插件已经生效,但是没有相关证书是无法有效使用的,所以这时候需要添加消费者和证书,这里的步骤相对简单。