শেষ মাইল নিরাপত্তা

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

লাস্ট-মাইল সিকিউরিটি সেইসব ব্যাকএন্ড সার্ভিসকে সুরক্ষিত রাখে, যেগুলো এপিআই সার্ভিস দ্বারা প্রক্সি করা হয়। লাস্ট-মাইল সিকিউরিটির প্রধান লক্ষ্য হলো তথাকথিত "এন্ড-রান" আক্রমণ প্রতিরোধ করা, যেখানে একজন অ্যাপ ডেভেলপার কোনো ব্যাকএন্ড সার্ভিসের ইউআরএল খুঁজে বের করে এবং যেকোনো এপিআই প্রক্সিকে বাইপাস করে সরাসরি ব্যাকএন্ড ইউআরএল-এ অ্যাক্সেস করে।

লাস্ট-মাইল নিরাপত্তা স্থাপনের প্রধান বিকল্পগুলো নিচে দেওয়া হলো:

  • ক্লায়েন্ট টিএলএস/এসএসএল
  • বহির্গামী প্রমাণীকরণ
  • নোড.জেএস টিএলএস মডিউল

ক্লায়েন্ট টিএলএস/এসএসএল

লাস্ট-মাইল সুরক্ষিত করার প্রধান পদ্ধতি হলো ক্লায়েন্ট TLS/SSL, যা 'মিউচুয়াল অথেন্টিকেশন' নামেও পরিচিত।

এজ থেকে ব্যাকএন্ডে (ক্লাউড এবং প্রাইভেট ক্লাউড) টিএলএস কনফিগার করার পদ্ধতি দেখুন।

বহির্গামী প্রমাণীকরণ

এপিআই প্রক্সিকে ব্যাকএন্ড সার্ভিসের কাছে একটি ক্রেডেনশিয়াল উপস্থাপন করতে বাধ্য করার মাধ্যমেও লাস্ট-মাইল নিরাপত্তা জোরদার করা যেতে পারে।

উদাহরণস্বরূপ, আপনি হয়তো চাইতে পারেন যে একটি এপিআই প্রক্সি আপনার ব্যাকএন্ড সার্ভিসে একটি এপিআই কী উপস্থাপন করুক। এছাড়াও আপনি একটি এপিআই প্রক্সিকে দিয়ে একটি OAuth ক্লায়েন্ট ক্রেডেনশিয়াল অ্যাক্সেস টোকেন সংগ্রহ ও উপস্থাপন করাতে পারেন।

এপিআই কী

এপিআই প্রক্সি থেকে ব্যাকএন্ড পরিষেবাগুলিতে পাঠানো অনুরোধগুলিতে এপিআই কী প্রয়োগ করা যেতে পারে। এর জন্য ধরে নেওয়া হয় যে, ব্যাকএন্ড পরিষেবাটি এমন একটি এপিআই যা এপিআই কী প্রদান ও যাচাই করতে সক্ষম।

যদি আপনি বহির্গামী অনুরোধে এপিআই কী উপস্থাপন করার জন্য একটি এপিআই প্রক্সি সেট আপ করেন, তবে আপনাকে অবশ্যই এপিআই কী-টি এমন একটি জায়গায় সংরক্ষণ করতে হবে যেখান থেকে এপিআই প্রক্সি রানটাইমে এটি পুনরুদ্ধার করতে পারে। এপিআই কী সংরক্ষণের জন্য উপলব্ধ একটি স্থান হলো কী/ভ্যালু ম্যাপ। কী ভ্যালু ম্যাপ অপারেশন নীতি দেখুন।

আপনি আউটবাউন্ড অনুরোধে এপিআই কী-কে এইচটিটিপি হেডার, কোয়েরি প্যারামিটার, বা পেলোড এলিমেন্ট হিসেবে যুক্ত করতে AssignMessage পলিসি টাইপটি ব্যবহার করতে পারেন। আরও জানতে Assign Message পলিসি দেখুন।

OAuth ক্লায়েন্টের পরিচয়পত্র

এপিআই কী-গুলিতে প্রত্যাহারযোগ্যতার একটি স্তর যুক্ত করতে OAuth ক্লায়েন্ট ক্রেডেনশিয়াল ব্যবহার করা যেতে পারে। যদি আপনার ব্যাকএন্ড পরিষেবাগুলি OAuth ক্লায়েন্ট ক্রেডেনশিয়াল সমর্থন করে, তবে আপনি প্রতিটি অনুরোধের জন্য একটি ক্লায়েন্ট ক্রেডেনশিয়াল অ্যাক্সেস টোকেন উপস্থাপন করতে একটি এপিআই প্রক্সি কনফিগার করতে পারেন।

আপনার টোকেন এন্ডপয়েন্ট থেকে অ্যাক্সেস টোকেন সংগ্রহ করার জন্য এপিআই প্রক্সিকে অবশ্যই একটি কলআউট সম্পাদন করতে কনফিগার করতে হবে। এপিআই প্রক্সিকে অ্যাক্সেস টোকেনটি ক্যাশ করে রাখাও প্রয়োজন, যাতে প্রতিটি কলের জন্য এটিকে একটি নতুন অ্যাক্সেস টোকেন সংগ্রহ করতে না হয়।

আউটবাউন্ড ক্লায়েন্ট ক্রেডেনশিয়াল বাস্তবায়নের জন্য বিভিন্ন পদ্ধতি ব্যবহার করা যেতে পারে।

অ্যাক্সেস টোকেন পাওয়ার জন্য আপনি আপনার টোকেন এন্ডপয়েন্ট কল করতে এই নমুনাটি পরিবর্তন করতে পারেন। এই নমুনাটি জাভাস্ক্রিপ্ট ব্যবহার করে টোকেনটিকে একটি HTTP Authorization হেডার হিসেবে বহির্গামী অনুরোধের সাথে সংযুক্ত করে। এই উদ্দেশ্যে আপনি Assign Message পলিসিও ব্যবহার করতে পারেন।

স্যামল

GenerateSAMLAssertion পলিসি টাইপটি এপিআই প্রক্সি থেকে ব্যাকএন্ড সার্ভিসে পাঠানো একটি বহির্গামী এক্সএমএল অনুরোধ বার্তার সাথে একটি SAML অ্যাসারশন সংযুক্ত করতে ব্যবহার করা যেতে পারে। এটি ব্যাকএন্ড সার্ভিসকে এপিআই প্রক্সি থেকে প্রাপ্ত অনুরোধগুলির উপর প্রমাণীকরণ এবং অনুমোদন সম্পাদন করতে সক্ষম করে।

SAML অ্যাসারশন নীতিমালা দেখুন।

নোড.জেএস

আপনার এপিআই প্রক্সি টার্গেট যদি একটি Node.js অ্যাপ্লিকেশন হয়, তাহলে আপনি ব্যাকএন্ড সার্ভিসগুলোর সাথে সুরক্ষিত সংযোগ তৈরি করতে Node.js tls মডিউল ব্যবহার করতে পারেন। Node.js-এ আপনি সাধারণত যেভাবে আউটগোয়িং রিকোয়েস্ট করেন, tls মডিউল দিয়েও ঠিক সেভাবেই তা করতে পারেন। মূলত, আপনাকে ক্লায়েন্ট-সাইড কী এবং সার্টিফিকেট (.pem ফাইল) resources/node ডিরেক্টরিতে যোগ করতে হবে এবং আপনার স্ক্রিপ্টের ভেতরে সেগুলো লোড করতে হবে। tls মডিউল এবং এর মেথডগুলো ব্যবহারের তথ্যের জন্য, Node.js tls মডিউল ডকুমেন্টেশন দেখুন। আরও তথ্যের জন্য, Node.js মডিউলের জন্য Edge সাপোর্ট বোঝা দেখুন।