Para aprimorar a segurança dos acessos via API no Cangooroo, implementamos a funcionalidade de Bloqueio por IP. Esta ferramenta permite restringir o acesso à API exclusivamente aos IPs autorizados, o que é uma medida crucial para proteger sua infraestrutura contra acessos não autorizados e possíveis ataques.
Como o Bloqueio por IP Contribui para a Segurança:
- Restrição de Acesso: O Bloqueio por IP limita o acesso à API apenas aos IPs previamente autorizados. Isso impede que qualquer IP não listado consiga se conectar à API, reduzindo a superfície de ataque e prevenindo acessos indesejados ou mal-intencionados.
- Proteção Contra Acesso Indevido: Ao especificar quais IPs têm permissão para acessar a API, você pode prevenir tentativas de acesso por parte de entidades externas não autorizadas. Isso é particularmente útil para proteger dados sensíveis e garantir que apenas sistemas confiáveis e identificados possam interagir com sua API.
- Controle Granular: Oferece controle granular sobre quem pode acessar sua API, o que é especialmente valioso em ambientes complexos com múltiplos integradores e parceiros. Você pode configurar a lista de IPs permitidos de acordo com suas necessidades específicas e fazer ajustes conforme necessário.
Passo 1: Habilitar o Módulo de Usuário do Tipo API
Antes de implementar o Bloqueio por IP, certifique-se de que o módulo de usuário do tipo "API" esteja ativado. Isso garante que apenas usuários autorizados e configurados como API possam acessar sua interface. Para habilitar:
- Navegue até Configurações da Operadora: Acesse Cadastro > Operadora > Configurações.
- Ative o Módulo API: Encontre e selecione a opção "Habilitar usuário API". Para o próximo passo será necesário habilitar o campo Habilitar controle de acesso por IP (API)
Atenção: Após a ativação, apenas usuários com a permissão do tipo "API" terão acesso à API. Usuários sem esta permissão não poderão acessar e será necessário contatar nosso suporte para ajustar suas permissões.
Passo 2: Configurar o Bloqueio por IP
- Acesse o Usuário API: Selecione o usuário para o qual deseja configurar o Bloqueio por IP. Esta configuração é aplicável tanto para usuários API da Operadora quanto da Agência.
- Defina os IPs Permitidos: No menu "Whitelist de IPs para controle de acesso à API", insira os IPs autorizados, um por linha. Se nenhum IP for inserido, o sistema bloqueará todos os acessos, a menos que a opção "Não restringir acesso por IP" esteja ativada.

Agora que você já sabe como maximizar a segurança da sua API, junte todos os IPs de seus clientes e parceiros e ative essa funcionalidade em seu Cangooroo.
Este artigo foi útil?
Que bom!
Obrigado pelo seu feedback
Desculpe! Não conseguimos ajudar você
Obrigado pelo seu feedback
Feedback enviado
Agradecemos seu esforço e tentaremos corrigir o artigo