- 请求到源站前完成认证
- 结束即关,不留暴露面
- 内网应用零改造集成
做什么
最轻量的入口门禁
应用零改造的情况下集成用户认证,在网关侧对所有的用户访问请求在到达源站前完成认证,未授权访问直接拒绝,不会再转发到内网,能有效避免 API/应用 被攻击/扫描,适合现有应用 / API 没有认证鉴权的能力但需要增加用户认证的场景。
典型用法:演示、预发、老系统。
怎么用
三步加上入口认证
比改应用登录更快,比裸奔公网更安全。
- 01
打开对应隧道的流量策略
在控制台进入该 HTTPS 入口的策略配置。
- 02
启用 BasicAuth 或 Bearer
写入演示账号,或校验调用方 Token;只发给当前联调对象。
- 03
分享 URL 与凭证
浏览器弹出认证框,或请求头带 Token;结束后删除用户或关闭策略。
典型场景
常见落地方式
功能页只讲这一能力;完整场景去方案页。
Localhost 演示给客户看
避免搜索引擎和扫描器直接打开预览页。
内部预发还没接 SSO
先用 BasicAuth 顶上,再迁移到 OIDC。
API 调用方带 Token
Bearer 在网关校验,legacy 接口无需改代码。
与 IP 白名单叠加
口令或 Token + 来源网段,适合短期外包验收。
怎么组合
和其他策略一起用
策略彼此独立,可按需叠加,都在入口生效。
- 口令 + 办公网白名单
- 预发顶上,上线换企业登录
- 演示链接不要裸奔公网
相关页面