『Apisix安全篇』快速掌握APISIX Basic-Auth插件高效使用

2024-05-16 14:52

本文主要是介绍『Apisix安全篇』快速掌握APISIX Basic-Auth插件高效使用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


📣读完这篇文章里你能收获到

  • 👨‍💻 学习如何快速安装并配置APISIX Basic-Auth插件,为您的API安全保驾护航。
  • 🛠️ 文章详细介绍了如何创建带有basic-auth配置的Consumer,以及如何在Route中启用该插件。
  • 🔍 你将了解到如何通过Admin API和Dashboard可视化操作来管理和测试basic-auth插件的功能。
  • 🗑️ 文章最后指导了如何删除basic-auth插件,以便在不需要时可以轻松移除。


🚀 『Apisix系列汇总』探索新一代微服务体系下的API管理新范式与最佳实践 【点击此跳转】


文章目录

    • 一、basic-auth插件概述
    • 二、basic-auth插件的属性
      • 2.1 Consumer端
      • 2.2 Route端
    • 三、启用basic-auth插件
      • 3.1 Admin API操作
        • 3.1.1 创建Consumer
        • 3.1.2 启用Route插件
      • 3.2 Dashboard可视化操作
        • 3.2.1 创建Consumer
        • 3.2.2 启用Route插件
    • 四、测试basic-auth插件
    • 五、删除basic-auth插件
    • 六、总结

一、basic-auth插件概述

basic-auth插件是Apache APISIX中用于实现HTTP基本认证的插件。通过该插件,我们可以要求客户端在请求API时提供有效的用户名和密码。这些凭据将用于验证请求的合法性,从而保护我们的API不被未授权的访问。
image.png

二、basic-auth插件的属性

2.1 Consumer端

名称类型必选项描述
usernamestringConsumer的用户名,必须是唯一的
passwordstring用户的密码,支持通过APISIX Secret资源加密存储

2.2 Route端

名称类型必选项默认值描述
hide_credentialsbooleanfalse设置为true时,不会将Authorization请求头传递给上游服务器

三、启用basic-auth插件

3.1 Admin API操作

3.1.1 创建Consumer

要启用basic-auth插件,首先需要创建一个带有身份验证配置的Consumer:

curl http://127.0.0.1:9180/apisix/admin/consumers \
-H 'X-API-KEY: edd1c9f034335f136f87ad84b625c8f1' -X PUT -d '{"username": "foo","plugins": {"basic-auth": {"username": "foo","password": "bar"}}
}'
3.1.2 启用Route插件

接下来,我们可以在Route中配置basic-auth插件:

curl http://127.0.0.1:9180/apisix/admin/routes/1 \
-H 'X-API-KEY: edd1c9f034335f136f87ad84b625c8f1' -X PUT -d '{"methods": ["GET"],"uri": "/hello","plugins": {"basic-auth": {}},"upstream": {"type": "roundrobin","nodes": {"127.0.0.1:8080": 1}}
}'

3.2 Dashboard可视化操作

3.2.1 创建Consumer
  1. 创建操作

image.png

  1. 填写基础信息,注意名称必须唯一

image.png

  1. 启用basic-auth插件

image.png

  1. 勾选启用并填写账号``密码

image.png

3.2.2 启用Route插件

My_Photor_1713238894243.png
image.png

四、测试basic-auth插件

启用插件后,我们可以通过HTTP客户端来测试认证是否生效。使用正确的用户名和密码进行请求,应该能够成功访问API:

curl -i -ufoo:bar http://127.0.0.1:9080/hello

如果认证成功,将返回状态码200 OK。如果认证失败,APISIX将返回401 Unauthorized,并附带相应的错误信息。

五、删除basic-auth插件

当不再需要basic-auth插件时,可以通过删除Route中的相关配置来禁用它:

curl http://127.0.0.1:9180/apisix/admin/routes/1 \
-H 'X-API-KEY: edd1c9f034335f136f87ad84b625c8f1' -X PUT -d '{"methods": ["GET"],"uri": "/hello","plugins": {},"upstream": {"type": "roundrobin","nodes": {"127.0.0.1:8080": 1}}
}'

六、总结

通过本文的介绍,如何在Apache APISIX中启用和使用basic-auth插件来为我们的API服务添加一层基本的安全保护。basic-auth插件是一个简单而有效的认证机制,适用于多种场景。然而,在生产环境中,我们可能需要考虑更高级的认证机制,如OAuth 2.0或JWT,以提供更强的安全性。

这篇关于『Apisix安全篇』快速掌握APISIX Basic-Auth插件高效使用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/995220

相关文章

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

Python常用命令提示符使用方法详解

《Python常用命令提示符使用方法详解》在学习python的过程中,我们需要用到命令提示符(CMD)进行环境的配置,:本文主要介绍Python常用命令提示符使用方法的相关资料,文中通过代码介绍的... 目录一、python环境基础命令【Windows】1、检查Python是否安装2、 查看Python的安

C++高效内存池实现减少动态分配开销的解决方案

《C++高效内存池实现减少动态分配开销的解决方案》C++动态内存分配存在系统调用开销、碎片化和锁竞争等性能问题,内存池通过预分配、分块管理和缓存复用解决这些问题,下面就来了解一下... 目录一、C++内存分配的性能挑战二、内存池技术的核心原理三、主流内存池实现:TCMalloc与Jemalloc1. TCM

Python并行处理实战之如何使用ProcessPoolExecutor加速计算

《Python并行处理实战之如何使用ProcessPoolExecutor加速计算》Python提供了多种并行处理的方式,其中concurrent.futures模块的ProcessPoolExecu... 目录简介完整代码示例代码解释1. 导入必要的模块2. 定义处理函数3. 主函数4. 生成数字列表5.

Python中help()和dir()函数的使用

《Python中help()和dir()函数的使用》我们经常需要查看某个对象(如模块、类、函数等)的属性和方法,Python提供了两个内置函数help()和dir(),它们可以帮助我们快速了解代... 目录1. 引言2. help() 函数2.1 作用2.2 使用方法2.3 示例(1) 查看内置函数的帮助(

Linux脚本(shell)的使用方式

《Linux脚本(shell)的使用方式》:本文主要介绍Linux脚本(shell)的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录概述语法详解数学运算表达式Shell变量变量分类环境变量Shell内部变量自定义变量:定义、赋值自定义变量:引用、修改、删

Java使用HttpClient实现图片下载与本地保存功能

《Java使用HttpClient实现图片下载与本地保存功能》在当今数字化时代,网络资源的获取与处理已成为软件开发中的常见需求,其中,图片作为网络上最常见的资源之一,其下载与保存功能在许多应用场景中都... 目录引言一、Apache HttpClient简介二、技术栈与环境准备三、实现图片下载与保存功能1.

Python中使用uv创建环境及原理举例详解

《Python中使用uv创建环境及原理举例详解》uv是Astral团队开发的高性能Python工具,整合包管理、虚拟环境、Python版本控制等功能,:本文主要介绍Python中使用uv创建环境及... 目录一、uv工具简介核心特点:二、安装uv1. 通过pip安装2. 通过脚本安装验证安装:配置镜像源(可

LiteFlow轻量级工作流引擎使用示例详解

《LiteFlow轻量级工作流引擎使用示例详解》:本文主要介绍LiteFlow是一个灵活、简洁且轻量的工作流引擎,适合用于中小型项目和微服务架构中的流程编排,本文给大家介绍LiteFlow轻量级工... 目录1. LiteFlow 主要特点2. 工作流定义方式3. LiteFlow 流程示例4. LiteF

使用Python开发一个现代化屏幕取色器

《使用Python开发一个现代化屏幕取色器》在UI设计、网页开发等场景中,颜色拾取是高频需求,:本文主要介绍如何使用Python开发一个现代化屏幕取色器,有需要的小伙伴可以参考一下... 目录一、项目概述二、核心功能解析2.1 实时颜色追踪2.2 智能颜色显示三、效果展示四、实现步骤详解4.1 环境配置4.