跳至主要內容
API网关安全:WAF、限流、签名与黑白名单实践

前言

在微服务架构中,API网关是所有外部请求的唯一入口:

用户 → API网关 → 内部服务

API网关的职责:
  ├─ 请求路由
  ├─ 认证授权
  ├─ 限流熔断
  ├─ 安全防护(WAF)
  ├─ 请求签名验证
  ├─ 日志审计
  └─ 监控告警

郑天祺大约 7 分钟安全WAF限流签名黑白名单