当我们将客户端应用(例如 API Management 服务实例)连接到身份提供者时,部分配置步骤由客户端应用完成,另一些步骤由身份提供者完成。本练习的目标是将每张卡片放入正确的分类中,从而正确归类这些步骤。
本练习是课程的一部分
通过我们的互动练习之一,将理论转化为实践
学习在 Azure 上构建与管理 API 的基础知识。您将使用 Python 创建 RESTful API,借助 Azure Function Apps 进行部署,并将其集成到 Azure API Management 中。过程中,您将通过身份验证与 API 密钥来保护 API,同时探索大规模系统如何兼顾性能与安全。
通过应用安全、转换与性能策略,将您的 API 提升到新水平。您将使用 OAuth 2.0、OpenID Connect 和 CORS 来保护访问,同时实施缓存、配额与速率限制,确保 API 快速且稳定。完成后,您将掌握在真实场景中保护与优化 API 的方法。
当前练习
了解如何通过自动化、监控与版本管理在规模上管理 API。您将安全发布新版本,使用 Azure Monitor 与 Application Insights 监控性能,并通过 ARM 模板实现自动化部署。本章将为您提供用于 API 生命周期管理的现代 DevOps 实践。