API網(wǎng)關(guān)Kong使用指南(四)—— hmac-auth插件配置

1家肯、概述

為了提高系統(tǒng)的安全性龄砰,引入認(rèn)證功能是非常迫切和必須的。由于認(rèn)證是一個通用功能讨衣,沒有必要每個系統(tǒng)各自實(shí)現(xiàn)换棚,造成重復(fù)勞動,因此反镇,我們在Kong轉(zhuǎn)發(fā)時配置了認(rèn)證插件固蚤。

2、選型

Kong官網(wǎng)提供的關(guān)于認(rèn)證插件很多歹茶,有17個之多夕玩,我們挑選了其中三個比較適合的插件作出對比:

插件 名稱 功能 安全系數(shù)
key-auth Key認(rèn)證 在Headers中添加apikey作為認(rèn)證憑證
basic-auth Basic認(rèn)證 在Headers中添加Authorization認(rèn)證信息你弦,其中用戶名/密碼使用BASE64編碼 低,適用于機(jī)器之間認(rèn)證
hmac-auth HMAC認(rèn)證 在Headers中添加Authorization認(rèn)證信息燎孟,包括用戶名禽作、簽名等,可防止請求內(nèi)容被篡改 中揩页,適用于人機(jī)認(rèn)證

參考淘寶及中通開放平臺的api協(xié)議規(guī)則领迈,它們也是采用類似HMAC這種帶簽名的認(rèn)證方式實(shí)現(xiàn)防篡改功能,因而碍沐,我們決定采用hmac-auth插件提供認(rèn)證功能狸捅。

3、添加插件

由于我們不能確定日后所有 Service 都必須支持認(rèn)證功能累提,所以暫時不能把這個認(rèn)證插件配置成全局插件尘喝。于是,我們的配置插件步驟是:

  1. 找到指定 Service 并打開它的詳細(xì)頁面斋陪,并點(diǎn)擊【Plugins】菜單
    image.png
  2. 在當(dāng)前服務(wù)的插件頁面中朽褪,點(diǎn)擊【ADD PLUGIN】按鈕


    image.png
  3. 在彈出的插件列表窗口中,選擇 Hmac Auth 插件


    image.png
  4. 在彈出的插件配置窗口中无虚,根據(jù)需求填寫相關(guān)項(xiàng)目內(nèi)容缔赠,請注意 enforce headers 和 algorithms 項(xiàng)目在輸入內(nèi)容后需要回車才能有效提交
    image.png

    至此,認(rèn)證插件已經(jīng)成功添加到 Service 上友题。

4嗤堰、添加消費(fèi)者和證書

雖然插件已經(jīng)生效,但沒有相關(guān)證書是無法有效使用的度宦,所以此時要添加消費(fèi)者和證書踢匣。此處步驟相對簡單。

  1. 添加消費(fèi)者


    image.png
  2. 在當(dāng)前消費(fèi)者中添加證書戈抄,建議 secret 不填則自動生成


    image.png

5离唬、參考資料

  1. 淘寶開放平臺 - API調(diào)用協(xié)議
  2. 中通接口調(diào)用說明

系列鏈接

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市划鸽,隨后出現(xiàn)的幾起案子输莺,更是在濱河造成了極大的恐慌,老刑警劉巖裸诽,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件嫂用,死亡現(xiàn)場離奇詭異,居然都是意外死亡崭捍,警方通過查閱死者的電腦和手機(jī)尸折,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來殷蛇,“玉大人实夹,你說我怎么就攤上這事×C危” “怎么了亮航?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長匀们。 經(jīng)常有香客問我缴淋,道長,這世上最難降的妖魔是什么泄朴? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任重抖,我火速辦了婚禮,結(jié)果婚禮上祖灰,老公的妹妹穿的比我還像新娘钟沛。我一直安慰自己,他們只是感情好局扶,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布恨统。 她就那樣靜靜地躺著,像睡著了一般三妈。 火紅的嫁衣襯著肌膚如雪畜埋。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天畴蒲,我揣著相機(jī)與錄音悠鞍,去河邊找鬼。 笑死模燥,一個胖子當(dāng)著我的面吹牛狞玛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播涧窒,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼心肪,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了纠吴?” 一聲冷哼從身側(cè)響起硬鞍,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎戴已,沒想到半個月后固该,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡糖儡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年伐坏,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片握联。...
    茶點(diǎn)故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡桦沉,死狀恐怖每瞒,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情纯露,我是刑警寧澤剿骨,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站埠褪,受9級特大地震影響浓利,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜钞速,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一贷掖、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧渴语,春花似錦苹威、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至狭郑,卻和暖如春腹暖,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背翰萨。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工脏答, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人亩鬼。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓殖告,卻偏偏與公主長得像,于是被迫代替她去往敵國和親雳锋。 傳聞我的和親對象是個殘疾皇子黄绩,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,728評論 2 351