如何为SAP API Portal上创建的API增添API key验证保护功能
假设我在SAP API Portal上开发了一个API,不想让它被匿名用户免费调用,换言之,仅当一个消费者拥有合法的API key时,才能调用这个API.
通过SAP云平台标准发布的API policy之一可以轻松实现这个需求。
打开想进行调用保护的API,点击Policies超链接,
坐标flow区域,选中Preflow,右边选择Security policies里的Verify API key这个policy:
创建一条新的policy实例,stream字段设置为incoming request:
替换APIKey标签页的ref默认值。
修改成功后,再点击API url,会弹出错误消息:
```json
{"fault":{"faultstring":"Failed to resolve API Key variable request.header. APIKey", "detail":("errorcode":"steps.oauth.v2. FailedToResolveAPIKey "}
```
相关推荐
zhyue 2020-09-19
智能的世界 2020-09-15
liuyaping 2020-04-17
fengzhizi0 2020-04-17
pipimob 2020-04-14
gaobudong 2020-11-04
锋锋 2020-10-26
GigibondBaby 2020-09-21
guicaizhou 2020-09-15
wuzhiwuweisun 2020-09-11
kururunga 2020-07-16
锋锋 2020-07-14
xlb 2020-07-12
wildelf 2020-07-12
Bellboy 2020-06-28
XiaoMuFireAnt 2020-06-18
bbccaaa 2020-05-13
scmrpu 2020-05-11
taishanduba 2020-04-29