Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan pencegat dengan Gateway
Mengkonfigurasi pencegat pada gateway memungkinkan Anda menjalankan kode khusus selama setiap pemanggilan gateway Anda. Bagian ini memberikan panduan tentang mengimplementasikan dan mengonfigurasi pencegat untuk Gateway Anda.
Gambaran umum
Mengkonfigurasi pencegat pada gateway memungkinkan Anda menjalankan kode khusus selama setiap pemanggilan gateway Anda. Ini berguna untuk kasus penggunaan berikut:
-
Menerapkan kontrol akses halus atas alat atau operasi MCP
-
Mengubah permintaan target dan respons gateway
-
Menerapkan logika otorisasi khusus
Ada dua jenis pencegat yang dapat dikonfigurasi pada gateway Anda:
-
REQUEST interceptors — Jalankan sebelum gateway melakukan panggilan ke target. Ini berguna untuk validasi permintaan, transformasi, atau otorisasi khusus.
-
Interceptor RESPON SE — Jalankan setelah target merespons tetapi sebelum gateway mengirimkan respons kembali ke pemanggil. Ini berguna untuk transformasi respons, pemfilteran, atau penambahan header khusus.
Gateway dapat memiliki paling banyak satu pencegat REQUEST dan paling banyak satu interceptor RESPONSE yang dikonfigurasi. Anda dapat mengonfigurasi kedua jenis pada gateway yang sama, tetapi Anda tidak dapat memiliki beberapa pencegat dari jenis yang sama.
Saat ini, pencegat hanya dapat dikonfigurasi dengan fungsi Lambda.
Praktik terbaik keamanan
Saat menerapkan pencegat, penting untuk mengikuti praktik terbaik keamanan untuk melindungi informasi sensitif dan mempertahankan kontrol akses yang tepat.
-
Secara default, header permintaan tidak akan diteruskan ke pencegat kecuali
passRequestHeadersbidang disetel ke true. Berhati-hatilah saat menggunakan bidang ini karena header permintaan dapat berisi informasi sensitif seperti token otentikasi dan kredenSIAL. Pastikan untuk memverifikasi pencegat Anda tidak mencatat informasi sensitif ini. -
Pastikan untuk membatasi peran eksekusi gateway Anda agar memiliki izin hanya untuk memanggil fungsi lambda tertentu yang Anda gunakan sebagai pencegat dan tidak memberikan izin lambda kartu liar ke peran eksekusi Anda.
-
Terapkan fungsi Lambda idempoten untuk pencegat Anda. Gateway dapat mencoba kembali permintaan untuk fungsi pencegat Lambda jika terjadi kegagalan atau batas waktu. Pastikan logika pencegat Anda dapat menangani pemanggilan duplikat dengan aman dengan menerapkan kunci idempotensi, melacak permintaan yang diproses, atau merancang operasi stateless yang menghasilkan hasil yang konsisten ketika dieksekusi beberapa kali dengan input yang sama.