У меня работает API и сервер интерфейсного узла работает для целей SSR.Все в Azure с использованием служб приложений.
И сервер узла, и клиент (-ы) делают запросы к API.
Я пытаюсь применить 'dynamicIpSecurity' в файле web.config моегоAPI, но не хочу, чтобы IP-адреса сервера моего узла регулировались этим параметром безопасности, поскольку он является доверенным «клиентом».
Цель состоит в том, чтобы регулировать все остальные клиентские IP-адреса с помощью этого параметра на случай, если клиент решит попробоватьСделайте мне или загрузите тестирование моего API без моего разрешения, чтобы найти лазейки.
В настоящее время я закомментировал настройки безопасности динамического ip, но вот как они выглядят.
<dynamicIpSecurity>
<!--Restricting single IP to make maximum of 20 concurrent request at a time-->
<denyByConcurrentRequests enabled="true" maxConcurrentRequests="20" />
<!--Restricting single IP NOT to make more than 50 requests within 3 seconds duration-->
<denyByRequestRate enabled="true" maxRequests="50" requestIntervalInMilliseconds="3000"/>
</dynamicIpSecurity>