以下範例會從要求中移除 apikey 查詢參數:
<AssignMessage name="AM-remove-query-param">
<Remove>
<QueryParams>
<QueryParam name="apikey"/>
</QueryParams>
</Remove>
<AssignTo>request</AssignTo>
</AssignMessage>使用 VerifyAPIKey 政策進行使用者驗證時,最佳做法是從要求訊息中移除 apikey 查詢參數。這麼做是為了防止敏感金鑰資訊傳遞至後端目標。