1

我实现了一个微服务模型,每个 API 都使用不记名令牌身份验证进行保护......除非提供有效的 OAuth 令牌作为请求标头的一部分,否则不会执行任何服务逻辑。

如果只有经过身份验证的用户能够执行它们,使用 Web 应用程序防火墙保护我的 API 可以解决什么问题?

4

1 回答 1

0

客户端 ID 和机密可能会泄漏。用户可能会感到不满。WAF 在经过身份验证的用户正在攻击/探测系统的情况下为您提供保护。

于 2020-12-11T21:53:08.090 回答