消费者授权管理 实例侧开启消费者认证 说明 在实例上开启消费者认证后,则将对该实例下的所有路由/接口都生效,请谨慎开启。 实例上的认证是独立的,例如在实例上开启了JWT认证,在实例下的路由开启HMAC认证,则访问该路由时需要同时携带两种认证方式。如果在实例和路由上开启的是同一种认证,则需要携带相同的消费者认证才能访问。 操作步骤 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,选择 "实例",并在顶部菜单栏选择地域。 3. 进入实例概览页>消费者认证页签。 4. 点击编辑配置信息,填写配置信息后,点击"确认"。 配置项 描述 启用状态 开启后,认证鉴权生效,访问其下资源需要携带对应认证信息。 认证方式 当前路由认证消费者时使用的认证方式。目前支持JWT、HMAC、KEY、BASIC的认证方式。 Token配置 访问携带Token相关配置信息。 JWT Token JWT Token 配置信息。 隐藏认证信息:是否将认证信息透传到后端服务。 Header:设置从哪个header获取token,优先级最高。默认值为'authorization',使用方式 H 'authorization: token值'。 Query:设置从哪个query string获取token,优先级低于header。默认值为'jwt',使用方式 '?jwttoken值'。 Cookie:设置从哪个cookie获取token,优先级低于query。默认值为'jwt',使用方式 'cookiejwt值'。 HMAC Token HMAC Token 配置信息。 隐藏认证信息:是否将认证信息透传到后端服务。 加密算法:支持"hmacsha1", "hmacsha256", "hmacsha512"。 KEY Token KEY Token 配置信息。 隐藏认证信息:是否将认证信息透传到后端服务。 Header:设置从哪个header获取token,优先级最高。默认值为'apiKey',使用方式 H 'apiKey: token值'。 Query:设置从哪个query string获取token,优先级低于header。默认值为'apiKey',使用方式 '?apiKeytoken值'。 BASIC Token BASIC Token 配置信息。 隐藏认证信息:是否将认证信息透传到后端服务。