接口策略应用于接口以实现对接口访问的控制,包括代理缓存策略、安全控制策略、流量控制策略,详细说明如下:
为接口配置代理缓存策略,可以在短时间内由网关缓存接口信息,方便同一用户的频繁调用,减少后端服务的访问压力。
单击左侧导航树中的[服务发布/代理缓存]菜单项。
在界面左上方,选择待新建访问策略的服务网关。
单击<新建缓存策略>按钮,弹出配置窗口。
配置策略参数,然后单击<确定>按钮。
在缓存策略列表中,选择缓存策略对应的<绑定接口>按钮
根据接口分组筛选接口,然后选择要绑定的接口。单击<确定>按钮,将策略绑定到接口。代理缓存策略参数如下表:
参数 |
说明 |
策略名称 |
该策略在本系统的显示名称,发布接口时需根据此名称选择策略。 |
缓存TTL |
缓存过期时间,单位为秒,取值范围为取值范围为1~31536000秒。 |
匹配返回码 |
匹配的返回码,只缓存系统定义的返回码,默认为:200、301、404。 |
匹配Content-Type |
被认可的返回Content Type参数。不填则不校验该参数。 |
匹配Header |
缓存校验的请求Header。不填则不校验该参数。 |
匹配查询参数 |
缓存校验的查询参数。不填则不校验该参数。 |
单击左侧导航树中的[服务发布/安全控制]菜单项,进入访问策略管理页面。
在界面左上方选择待新建访问策略的服务网关。
单击<新建访问控制策略>按钮,弹出配置窗口。
配置策略。然后单击<确定>按钮。
选择访问策略对应的<绑定接口>按钮。
根据接口分组筛选接口,然后选择要绑定的接口。单击<确定>按钮,将策略绑定到接口。访问策略参数参数如下表:
参数 |
说明 |
策略名称 |
该策略在本系统的显示名称,发布接口时需根据此名称选择该策略。 |
限制类型 |
支持通过配置IP地址黑白名单和拦截规则来限制访问请求。当前IP地址不支持配置VPC的私网地址。 |
动作 |
通过IP地址限制访问请求时配置,单击<添加IP地址>添加受限制的IP地址或IP地址段。
|
配置规则 |
通过连接规则限制访问请求时配置,可参考界面上的模板示例编写规则。 |
单击左侧导航树中的[服务发布/安全控制]菜单项,进入安全控制管理页面。
在界面左上方选择待新建认证策略的服务网关。
单击[认证策略]页签,进入认证策略管理页面。
单击<新建认证策略>按钮,弹出配置窗口。
配置策略。然后单击<确定>按钮。认证策略参数如下表:
参数 |
说明 |
策略名称 |
该策略在本系统的显示名称,发布接口时需根据此名称选择该策略。 |
认证类型 |
支持对请求进行基础认证或密钥认证。
|
选择访问策略对应的<绑定接口>按钮。
根据接口分组筛选接口,然后选择要绑定的接口。单击<确定>按钮,将策略绑定到接口。
单击左侧导航树中的[服务发布/流量控制]菜单项,进入流控策略管理页面。
在界面左上方选择待新建流控策略的服务网关。
单击<新建流控策略>按钮,弹出配置窗口。
配置流控策略参数,然后单击<确定>按钮。流量控制策略参数如下表:
参数 |
说明 |
策略名称 |
该策略在本系统的显示名称,发布接口时可根据此名称选择该策略。 |
配置类型 |
|
选择流控策略对应的<绑定接口>按钮。