openapi设计中,ip白名单是由nginx判断还是java程序判断好?

openapi针对的是合作方,由他们提供他们机器的ip
ip白名单是由nginx判断还是java程序判断好?
java程序判断的话,还可以合作方id和ip的对应关系进行判断,更加细化,不过好像没多大必要?

阅读 2.3k
1 个回答

其实前面还有一层防火墙可以用来控制
防火墙 -> 反代 -> 应用,越往后离业务越近,越往前对应用影响越小,具体情况具体选择就好

推荐问题