Thanks for your feedback!
EDIT
É possível utilizar WAF para proteger as APIs. O WAF deve ser contratado pelo próprio cliente. A gestão do WAF também será de responsabilidade do cliente. De maneira macro, o processo de ativação é:
Alterar o DNS para o WAF provider
Configurar o “upstream” do WAF provider para o DNS ALIAS
É importante que o WAF mantenha o header host da requisição original (comportamento padrão na maioria dos vendors)
Com a utilização de WAF, a terminação TLS ocorrerá na camada do próprio WAF. |
O diagrama abaixo representa a utilização do API Platform com WAF:
Share your suggestions with us!
Click here and then [+ Submit idea]