跳转到内容
搜索文档

API 和微服务

最后更新 查看 MarkdownAgent 设置

利用速率限制、身份验证和可观测性来构建、保护和管理应用程序编程接口 (API)。Cloudflare Workers 通过自动扩展在全球范围内部署 API 处理程序。API Shield 根据您的 OpenAPI 规范验证请求。Rate Limiting 防止滥用。mTLS 对机器对机器通信进行身份验证。Cloudflare Tunnel 和 Access 保护内部微服务。Logpush 和 Workers Analytics Engine 提供监控。

架构模式

安全的 API 网关

通过纵深防御保护您的 API:

  • API Shield 根据您的 OpenAPI 架构验证请求
  • 安全规则 托管规则集阻止 SQL 注入、XSS 和 OWASP Top 10 漏洞
  • Rate Limiting 防止滥用和分布式拒绝服务 (DDoS) 攻击
  • **mTLS(双向 TLS)**使用证书对已知客户端进行身份验证

边缘原生 API

构建完全在 Cloudflare 上运行的 API:

  • Workers 处理请求路由和业务逻辑
  • D1KV 存储应用程序数据
  • Queues 处理异步处理和 webhook

微服务网格

连接并保护内部服务:

  • Cloudflare Tunnel 暴露没有公共 IP 的服务
  • Access 在服务之间实施基于身份的策略
  • Workers 充当外部使用者的 API 网关

先决条件

创建新应用程序

使用现有应用程序


相关资源

这篇文档对您有帮助吗?