首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何防止ocp-apim-跟踪:真和ocp-apim-跟踪-位置在生产中?

如何防止ocp-apim-跟踪:真和ocp-apim-跟踪-位置在生产中?
EN

Stack Overflow用户
提问于 2018-11-13 19:22:12
回答 1查看 1.6K关注 0票数 1

我相信,当请求包括Ocp-Apim-Trace: true时,如下所示:

代码语言:javascript
复制
GET /api/v1/BotConfig HTTP/1.1
Host: xyz.azure-api.net
Cache-Control: no-cache
Ocp-Apim-Trace: true
Ocp-Apim-Subscription-Key: ••••••••••••••••••••••••••••••••

API管理添加了ocp跟踪位置标头:

代码语言:javascript
复制
ocp-apim-trace-location: https://womewhere.blob.core.windows.net/apiinspectorcontainer/Hin6_SGFT-some-parameters

这显然是一个安全问题,我相信我遗漏了一点。

为API开发人员启用ocp-apim-trace-location的机制是什么,但确保它对公共服务使用者是禁用的呢?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-11-14 13:23:37

跟踪位置(ocp-apim-在响应头中的跟踪位置)仅可用于管理帐户。对于非管理帐户或当没有订阅密钥时,跟踪不会被收集。

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53288127

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档