Bu bölümde politikaların genel özellikleri anlatılmaktadır. Herhangi bir politikaya ve konfigürasyonunun nasıl yapılacağına ilişkin detaylı bilgi için ilgili politikanın kendi sayfasına bakılabilir.

API’ye gelen ya da API’den dönen mesajlar için güvenlik, performans iyileştirme ve kullanım kolaylığı sağlama gibi amaçlarla bir takım kurallar, kısıtlamalar ve dönüşümler tanımlamak için kullanılan varlıklar genel olarak politika olarak adlandırılır.

Politika, kod geliştirmeye ihtiyaç duymadan API davranışının 'programlanmasını' sağlar. API'ler için ortak yönetim gereksinimlerini kolay ve güvenilir bir şekilde karşılamak için tasarlanmıştır.

Güvenlik, hız sınırlama, dönüşüm ve aracılık yetenekleri gibi özellikler sunar ve bu işlevler için kod yazılması ve bakım/idamesinin yapılması yükünden kurtarır. Her bir politika, belirli bir fonksiyonu uygulayan ve davranışı konfigürasyonla özelleştirilebilen ayrı bir modül gibi çalışır.

Politika Türleri

Apinizer Platformu'ndaki politikalar işlevsel olarak aşağıdaki gruplara ayrılır:

Güvenlik ve Kimlik Doğrulama Politikaları 


Plain-Text Doğrulama

Kullanıcı adı ve parola ile  kimlik doğrulaması yapın.

Detayları Gör

Basic Doğrulama

Base64 kodlu kullanıcı adı ve parola ile kimlik doğrulaması yapın.

Detayları Gör

Digest Kimlik Doğrulama

SHA1 hash ile şifrelenmiş parola, nonce ve zaman damgası ile kimlik doğrulaması yapın.

Detayları Gör

JWT Kimlik Doğrulama

JSON Web Token ile durumsuz kimlik doğrulama yapın, token üretimi ve doğrulama süreçlerini yönetin.

Detayları Gör

OAuth2 Kimlik Doğrulama

OAuth 2.0 protokolü ile token tabanlı yetkilendirme yapın, güvenli ve standart API erişim kontrolü sağlayın.

Detayları Gör


JOSE Doğrulama

JWT, JWS ve JWE standartlarını doğrulayın, imza ve şifre kontrolü yapın.

Detayları Gör

JOSE Gerçekleştirim

Backend API'den dönen JSON verilerinizi JOSE standartları ile imzalayın ve şifreleyin.

Detayları Gör

mTLS Kimlik Doğrulama

Karşılıklı TLS sertifikası ile güvenli kimlik doğrulaması yapın.

Detayları Gör

Backend API Kimlik Doğrulama

Backend API'lere kimlik bilgilerini otomatik ekleyin.

Detayları Gör

SAML Kimlik Doğrulama

SAML token ile kurumsal kimlik doğrulama ve SSO entegrasyonu yapın.

Detayları Gör


Şifreleme

API mesajlarınızı şifreleyerek hassas verileri koruyun ve güvenli iletim sağlayın.

Detayları Gör

Dijital İmzalama

Dijital imza ile veri bütünlüğünü ve kaynağını garanti edin.

Detayları Gör

Şifre Açma

Şifrelenmiş mesajları çözerek orijinal içeriğe güvenli erişim sağlayın.

Detayları Gör

Dijital İmza Doğrulama

Dijital imzaları doğrulayarak veri bütünlüğünü garanti edin.

Detayları Gör

WS-Security Encrypt

SOAP mesajlarını WS-Security standardı ile şifreleyerek güvenli hale getirin.

Detayları Gör


WS-Security Decrypt

Şifrelenmiş SOAP mesajlarını WS-Security protokolü ile çözün.

Detayları Gör

WS-Security Sign Validation

SOAP mesajlarındaki WS-Security imzalarını doğrulayın.

Detayları Gör

WS-Security (Giden Mesaj)

Giden SOAP mesajlarındaki WS-Security başlıklarını işleyin.

Detayları Gör

WS-Security (Gelen Mesaj)

Gelen SOAP mesajlarındaki WS-Security başlıklarını işleyin.

Detayları Gör

WS-Security Token

Security Token Service'den WS-Security token'ı alın ve yönetin.

Detayları Gör

WS-Security Username

SOAP mesajlarına kullanıcı adı token doğrulaması ekleyin.

Detayları Gör

WS-Security Timestamp

SOAP mesajlarına zaman damgası ekleyerek tekrar saldırılarını önleyin.

Detayları Gör

Yetkilendirme

Kullanıcı rollerine göre kaynaklara erişimi kontrol edin ve yönetin.

Detayları Gör


Erişim Kontrolü ve Sınırlama Politikaları


Yasaklı IP Listesi

Belirli IP adreslerinden gelen istekleri engelleyin.

Detayları Gör

İzin Verilen IP Listesi

Sadece belirli IP adreslerinden veya aralıklarından gelen isteklere izin verin.

Detayları Gör

Zaman Kısıtlaması

Belirli gün ve saat aralıklarında API erişimini kontrol edin.

Detayları Gör

API Bazlı Kota

Belirli sürelerde (saat/gün/ay) API'ye gönderilecek istek sayısını sınırlayın.

Detayları Gör

API Bazlı Daraltma

Kısa sürelerde (saniye/dakika) API'ye gönderilecek istek hızını sınırlayın.

Detayları Gör

Veri İşleme (Data Manipulation) Politikaları


JSON Dönüştürme

Jolt kullanarak JSON verilerini farklı formatlara dönüştürün.

Detayları Gör

XML Dönüştürme

XSLT kullanarak XML verilerini farklı formatlara dönüştürün.

Detayları Gör

Veri Değiştirme

Yanıt mesajlarındaki hassas verileri maskeleyerek veya silerek gizleyin.

Detayları Gör

Tehdit Koruması (Threat Protection) Politikaları


İçerik Filtresi

Zararlı içerikleri tespit etmek için regex kuralları ile mesajları filtreleyin.

Detayları Gör  

JSON Şema Doğrulama

JSON mesajlarının şema uygunluğunu doğrulayın.

Detayları Gör  

XML Şema Doğrulama

XML mesajlarının tanımlı şemaya uygunluğunu doğrulayın.

Detayları Gör  

Max Mesaj Uzunluğu

Aşırı büyük mesaj isteklerini engelleyin.

Detayları Gör  

Min. Mesaj Uzunluğu

Aşırı küçük mesaj isteklerini engelleyin.

Detayları Gör  

Diğer Politikalar


Script

JavaScript veya Groovy ile mesajları özelleştirin ve işleyin.

Detayları Gör

API Çağrısı

API akışı içinde harici servislere çağrı yapın ve yanıtları işleyin.

Detayları Gör

İş Kuralı

Koşullara göre mesajları ekleyin, değiştirin veya silin.

Detayları Gör