代码之家  ›  专栏  ›  技术社区  ›  Arman Avetisyan

Azure应用程序服务-对特定url端点的访问限制(即/admin)

  •  0
  • Arman Avetisyan  · 技术社区  · 2 年前

    我已在Azure应用程序服务平台上部署了一个web应用程序。我需要限制用户访问特定的端点。例如,我需要允许访问特定IP地址的/admin url端点。我尝试过访问限制功能,但它只允许限制对整个web应用程序的访问,而不允许限制对特定URL地址的访问。你对我如何通过Azure做到这一点有什么建议吗?

    0 回复  |  直到 2 年前
        1
  •  1
  •   Daredevil    2 年前

    以下是您可以使用的选项。Azure应用程序服务访问限制适用于整个应用程序,而不是特定的终结点。

    1. 带有Web应用程序防火墙(WAF)的Azure应用程序网关: 在Azure应用程序网关后面部署您的web应用程序。使用应用程序网关的WAF层,您可以创建自定义规则,以允许或拒绝从特定IP地址或地址范围到特定路径的流量。这将允许您根据IP地址限制对特定URL端点的访问。

    2. Azure前门: Azure Front Door作为一个内容交付网络和应用程序防火墙,允许您基于URL路由和源IP设置自定义转发规则。

    3. Azure API管理: 如果您的web应用程序正在托管API,则可以将Azure API管理放在其前面。通过API管理中的策略,您可以根据IP和URL路径的组合限制访问。

    4. 应用程序中的自定义中间件: 如果你使用的是像ASP。NET Core,您可以编写自定义中间件来检查传入请求的IP地址和允许或拒绝请求的请求路径。

    推荐文章