Я перехожу в облако WSO2 API Manager. Я сам размещал свои серверные API и менеджер API wso2 в AWS. Доступ к внутренним API был ограничен только IP-адресом WSO2 API Manager EC2 Mahcine. Так что каждый запрос должен будет проходить через WSO2 Machine.
Как добиться того же при использовании облака WSO2? Каков идеальный способ защиты моего Back End API? ИЛИ есть ли рекомендуемый подход для защиты серверных API? Может быть, проверить какой-то токен в бэкэнд-коде, чтобы узнать, поступает ли запрос через WSO2 API Manager?