IP 白名單接入指南
時間:2023-02-19 12:48:01 | 來源:建站知識
時間:2023-02-19 12:48:01 來源:建站知識
IP 白名單接入指南:
前言
為提高商戶訪問開放平臺的安全性,避免商戶因應(yīng)用私鑰泄漏等原因?qū)е聵I(yè)務(wù)受損,開放平臺提供 IP 白名單機制,基于該機制商戶可以給 資金操作類敏感接口 配置 IP 白名單,開放平臺將基于商戶配置的 IP 白名單,校驗商戶請求的來源 IP,若來源 IP 不在配置的 IP 白名單范圍內(nèi),開放平臺將攔截掉對應(yīng)請求。
注意:要配置的 IP 為開發(fā)者服務(wù)器的出口IP,請在配置前一定要仔細檢查要配置的 IP(列表)正確性、完整性。
配置方式
當(dāng)前開放平臺提供兩種 IP 白名單配置方式,配置全量接口 IP 白名單、配置部分接口 IP 白名單。下文以網(wǎng)頁&移動應(yīng)用為例分別介紹兩種 IP 白名單的配置方式。
進入配置頁
開發(fā)者進入 開放平臺控制臺 > 對應(yīng)應(yīng)用概覽頁 >
開發(fā)設(shè)置 >
開發(fā)信息 >
服務(wù)器IP白名單,點擊
設(shè)置/查看,進入 IP 白名單管理頁面。
該類型 IP 白名單主要用于以下場景:
- 場景1:開發(fā)者希望配置的接口不在 資金操作類敏感接口 中,無法通過 部分接口配置 方式設(shè)置 IP 白名單的。
- 場景2:開發(fā)者希望針對全量接口設(shè)置統(tǒng)一的IP白名單。注意:
- 全量接口是指商戶通過 http 請求直接訪問開放平臺 openapi 網(wǎng)關(guān)(訪問域名 http://openapi.alipay.com),且網(wǎng)關(guān)正確處理后返回的響應(yīng)報文是標(biāo)準(zhǔn) Json 字符串,而不是返回 302 重定向(頁面跳轉(zhuǎn))的所有接口。
- 若應(yīng)用為某接口配置了部分接口 IP 白名單,同時應(yīng)用也配置了全量接口 IP 白名單,則該接口以配置的部分接口 IP 白名單為準(zhǔn),忽略全量接口 IP 白名單,可查看下文 IP 白名單攔截規(guī)則。