S’APPLIQUE À : Tous les niveaux de Gestion des API
Cet article répertorie toutes les politiques Gestion des API Azure, avec de brèves descriptions et des liens vers l’article de référence pour chaque politique. Chaque tableau indique les passerelles Gestion des API Azure qui supportent la politique. Pour obtenir des exemples et des paramètres de stratégie détaillés, consultez les articles de référence liés.
Plus d’informations sur les stratégies :
Limitation du taux et quotas
Authentification et autorisation
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Vérifier l’en-tête HTTP |
Impose l’existence et/ou une valeur d’un en-tête HTTP. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Obtenir le contexte d’autorisation |
Obtient le contexte d’autorisation d’une connexion spécifiée à un fournisseur d’informations d’identification configuré dans l’instance de gestion des API. |
Oui |
Oui |
Oui |
Non |
Non |
|
Restreindre les adresses IP de l’appelant |
Filtre (autorise/refuse) des appels en provenance d’adresses et/ou de plages d’adresses IP spécifiques. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider le jeton Microsoft Entra |
Applique l’existence et la validité d’un JWT Microsft Entra (anciennement appelé Azure Active Directory) extrait à partir d’un en-tête HTTP, d’un paramètre de requête ou d’une valeur de jeton spécifié(e). |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider JWT |
Applique l’existence et la validité d’un JWT extrait à partir d’un en-tête HTTP, d’un paramètre de requête ou d’une valeur de jeton spécifié(e). |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider le certificat client |
Garantit qu’un certificat présenté par un client à une instance de gestion des API correspond aux règles de validation et revendications spécifiées. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
S’authentifier avec Basic |
S’authentifie auprès d’un service backend à l’aide d’une authentification de base. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
S’authentifier avec le certificat client |
S’authentifie auprès d’un service backend à l’aide de certificats clients. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
S’authentifier avec l’identité managée |
S’authentifie auprès d’un service backend à l’aide d’une identité managée. |
Oui |
Oui |
Oui |
Oui |
Non |
Validation du contenu
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Appliquer les vérifications de sécurité du contenu sur les requêtes LLM |
Applique les vérifications de sécurité du contenu sur les requêtes LLM (invites) en les transmettant au service Azure AI Sécurité du Contenu avant d’envoyer au LLM principal. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider le contenu |
Valide la taille ou le contenu du corps de la requête ou de la réponse par rapport à un ou plusieurs schémas API. Les formats de schéma pris en charge sont JSON et XML. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider la demande GraphQL |
Valide et autorise une demande à une API GraphQL. |
Oui |
Oui |
Oui |
Oui |
Non |
|
Valider la requête OData |
Valide une requête adressée à une API OData pour garantir la conformité avec la spécification OData. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider les paramètres |
Valide les paramètres de l’en-tête de la demande, de la requête ou du chemin par rapport au schéma API. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider les en-têtes |
Valide les en-têtes de réponse par rapport au schéma API. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Valider le code d’état |
Valide les codes d’état HTTP dans les réponses par rapport au schéma API. |
Oui |
Oui |
Oui |
Oui |
Oui |
Routage
Mise en cache
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Définir la méthode de requête |
Modifie la méthode HTTP d’une requête. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Définir le code d’état |
Permet de définir le code d’état HTTP sur la valeur indiquée. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Définir la variable |
Conserve une valeur dans une variable contextuelle nommée en vue d’un accès ultérieur. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Définir le corps |
Définit le corps du message pour une requête ou une réponse. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Définir l’en-tête HTTP |
Affecte une valeur à un en-tête de et/réponse ou de requête existant, ou ajoute un nouvel en-tête de réponse et/ou de requête. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Définir un paramètre de chaîne de requête |
Ajoute, modifie la valeur ou supprime le paramètre de chaîne de requête de demande. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
URL de réécriture |
Convertit une URL de requête de sa forme publique en une forme attendue par le service web. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Convertir JSON en XML |
Convertit le corps de la requête ou de la réponse de JSON à XML. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Convertir XML en JSON |
Convertit le corps d’une requête ou d’une réponse de XML à JSON. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Rechercher et remplacer une chaîne dans le corps |
Recherche une sous-chaîne de requête ou de réponse et la remplace par une autre sous-chaîne. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Masquer les URL dans le contenu |
Réécrit (masque) les liens dans le corps de la réponse pour qu’ils pointent vers le lien équivalent via la passerelle. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Transformer XML avec une XSLT |
Applique une transformation de XSL en XML dans le corps de la requête ou de la réponse. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Réponse de retour |
Abandonne l’exécution du pipeline et renvoie la réponse indiquée directement à l’appelant. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Simuler une réponse |
Abandonne l’exécution du pipeline et renvoie une réponse factice directement à l’appelant. |
Oui |
Oui |
Oui |
Oui |
Oui |
Inter-domaines
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Autoriser les appels inter-domaines |
Rend l’API accessible à partir de clients basés sur un navigateur Adobe Flash et Microsoft Silverlight. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
CORS |
Ajoute la prise en charge du partage des ressources cross-origin (CORS) à une opération ou à une API pour permettre les appels inter-domaines à partir de clients basés sur un navigateur. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
JSONP |
Ajoute la prise en charge de JSON avec remplissage (JSONP) à une opération ou à une API pour permettre les appels inter-domaines à partir de clients basés sur un navigateur JavaScript. |
Oui |
Oui |
Oui |
Oui |
Oui |
Intégration et communication externe
Exploitation forestière
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Suivi |
Ajoute des traces personnalisées dans la sortie de suivi des requêtes dans la console de test, les télémétries Application Insights et les journaux de ressources. |
Oui |
Oui1 |
Oui |
Oui |
Oui |
|
Émettre des métriques |
Envoie des métriques personnalisées à Application Insights lors de l’exécution. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Émettre des mesures de jetons d’API de modèle de langage volumineux |
Envoie des métriques à Application Insights pour la consommation de grande valeur de jetons de modèle linguistique (LLM) via les API LLM. |
Oui |
Oui |
Non |
Oui |
Oui |
1 Dans la passerelle V2, la stratégie trace n’ajoute actuellement pas de sortie de suivi dans la console de test.
Résolveurs GraphQL
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Source de données Azure SQL pour le résolveur |
Configure la requête Azure SQL et la réponse facultative pour résoudre les données d’un type d’objet et d’un champ dans un schéma GraphQL. |
Oui |
Oui |
Non |
Non |
Non |
|
Source de données Cosmos DB pour le résolveur |
Configure la requête Cosmos DB et la réponse facultative pour résoudre les données d’un type d’objet et d’un champ dans un schéma GraphQL. |
Oui |
Oui |
Non |
Non |
Non |
|
Source de données HTTP pour le résolveur |
Configure la requête HTTP et la réponse facultative HTTP pour résoudre les données d’un type d’objet et d’un champ dans un schéma GraphQL. |
Oui |
Oui |
Oui |
Non |
Non |
|
Publier un événement dans un abonnement GraphQL |
Publie un événement dans un ou plusieurs abonnements spécifiés dans le schéma de l’API GraphQL. Configurez la stratégie dans un résolveur GraphQL relatif à un champ connexe dans le schéma pour un autre type d’opération à l’instar d’une mutation. |
Oui |
Oui |
Oui |
Non |
Non |
Passerelle IA
Contrôle de stratégie et flux
| Stratégie |
Descriptif |
Classique |
V2 |
Consommation |
Auto-hébergé |
Espace de travail |
|
Flux de contrôle |
Applique de façon conditionnelle des instructions de stratégie basées sur les résultats de l’évaluation d’expressions booléennes. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Inclure le fragment |
Insère un fragment de stratégie dans la définition de la stratégie. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Réessayer |
Effectue une nouvelle tentative d’exécution des instructions de stratégie incluses, si la condition est remplie et jusqu’à ce qu’elle le soit. L’exécution se répète à intervalles réguliers et ce jusqu’au nombre de tentatives défini. |
Oui |
Oui |
Oui |
Oui |
Oui |
|
Attendre |
Attend l’exécution des stratégies Envoyer une requête, Obtenir une valeur du cache ou Contrôler le flux pour continuer. |
Oui |
Oui |
Oui |
Oui |
Oui |
Contenu connexe
Pour plus d’informations sur l’utilisation des stratégies, consultez :