若要在 APIM 的端點上套用 OIDC 和/或 OAuth 2.0 以確保安全性,我們需要加入 JWT 驗證原則。JWT(JSON Web Token)是在成功驗證後由 IdP 核發。它可作為成功驗證的證明,並提供額外資訊,用來判斷用戶端是否獲授權可存取資源。
在這個練習中,你會在端點上設定這個原則。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
學習在 Azure 上建置與管理 API 的基礎。你會用 Python 建立 RESTful API,透過 Azure Function Apps 部署,並整合進 Azure API Management。過程中,你將使用驗證與 API 金鑰來保護 API,並了解大型系統如何同時兼顧效能與安全。
透過套用安全、轉換與效能原則,讓你的 API 更上層樓。你會使用 OAuth 2.0、OpenID Connect 與 CORS 來保護存取,同時實作快取、配額與速率限制,讓 API 維持快速且穩定。完成後,你將知道如何在真實情境中保護並最佳化 API。
當前練習
探索如何以自動化、監控與版本管理,在規模化情境下管理 API。你會安全地推出新版本,並使用 Azure Monitor 與 Application Insights 監看效能,且以 ARM 範本自動化部署。本章將為你建立現代 DevOps 的 API 生命週期管理實務。