IP 白名單
僅允許已授權公網 IP 訪問受保護的後台與 API 入口
僅允許已授權公網 IP 訪問受保護的後台與 API 入口
IP 白名單用於限制 Finger Manager 及相關系統僅允許來自指定 IP 地址的訪問請求。
機構可以將辦公網路、伺服器、資料中心或其他可信環境的固定 IP 地址加入白名單,從而降低未經授權的訪問風險。
僅允許已授權公網 IP 訪問受保護的後台與 API 入口
僅允許已授權公網 IP 訪問受保護的後台與 API 入口
透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。
啟用 IP 白名單後,只有已經被授權的 IP 地址才能訪問對應的系統或介面。
典型流程為:用戶或伺服器發起訪問 → 系統識別來源 IP → 檢查是否存在於白名單 → 允許訪問或拒絕請求。
透過這種方式,可以將系統訪問範圍限制在機構認可的網路環境內。
根據機構的實際配置,IP 白名單可以用於 Finger Manager 後台訪問、API 訪問、管理員操作、系統管理介面、Webhook / Callback 介面、機構伺服器訪問及其他高敏感系統入口。
不同模組可根據實際安全要求設定獨立的訪問限制。
機構可以在後台添加允許訪問系統的 IP 地址。
例如:203.0.113.10。
也可以根據系統支援情況配置指定的 IP 地址段。
適合加入白名單的地址通常包括公司辦公室固定公網 IP、機構伺服器公網 IP、資料中心出口 IP、VPN 固定出口 IP 和受信任第三方系統 IP。
建議只添加實際需要訪問系統的網路地址。
當 IP 白名單啟用後,已授權 IP 可以正常訪問系統,未授權 IP 則由系統拒絕訪問。
即使帳戶密碼、API Key 或其他登入憑證正確,如果來源 IP 不在允許範圍內,也可能無法訪問對應服務。
因此,IP 白名單可以作為帳戶認證之外的額外安全保護層。
對於 API 介面,建議機構將實際調用 Finger Manager API 的伺服器 IP 加入白名單。
典型結構為:機構伺服器 → 固定公網 IP → Finger Manager API → 驗證 IP → 驗證 API Key / Signature → 處理請求。
透過同時驗證來源 IP 與 API 憑證,可以進一步提高介面訪問安全性。
如果機構希望限制 Finger Manager 管理後台只能在內部網路環境使用,可以將公司辦公網路或 VPN 出口 IP 設定為允許訪問地址。
例如:公司員工 → 公司網路 / VPN → 固定出口 IP → Finger Manager → 允許訪問。
員工如果直接透過未經授權的外部網路訪問,則可能被系統拒絕。
這種方式特別適合金融機構、證券公司、風控部門、運維團隊、管理員後台及高權限帳戶。
如果機構擁有多個辦公地點、伺服器或網路出口,可以同時配置多個可信 IP。
例如東京辦公室、大阪辦公室、香港伺服器、新加坡資料中心和 VPN 出口,均可根據實際需要分別加入白名單。
IP 白名單建議與其他安全機制同時使用,例如多因素認證、帳戶密碼策略、角色權限、API Key、請求簽名、HTTPS、操作日誌和登入記錄。
IP 白名單並不是帳戶認證的替代方案,而是一層額外的網路訪問控制。
配置 IP 白名單前,請確認目前使用的是穩定的公網 IP 地址。
如果機構使用動態 IP,公網地址發生變化後,可能導致原本授權的用戶或伺服器無法訪問系統。
修改白名單前,建議確認目前公網 IP、伺服器出口 IP、VPN 出口 IP、是否存在備用訪問 IP,以及是否會影響正在運行的 API 服務。
對於生產環境,建議在確認新的 IP 地址已經正常生效後,再刪除舊的授權地址。
例如,一家機構只希望內部伺服器調用 Finger Manager API。
機構伺服器 IP:203.0.113.10。
將該 IP 加入 API 白名單後:203.0.113.10 → API 請求允許;其他來源 IP → API 請求拒絕。
即使其他來源獲取了 API 憑證,也無法直接從未經授權的網路訪問介面。
IP 白名單主要用於限制系統訪問來源,提高後台及 API 的訪問安全性。
機構應根據自身網路架構、伺服器部署方式及資訊安全政策合理配置。
對於生產環境中的白名單修改,建議由具有相應權限的管理員執行,並結合操作日誌保留相關配置記錄。
IP 白名單用於為 Finger Manager 及相關介面建立網路級訪問邊界。
結合憑證、簽名、MFA、角色權限和日誌記錄,可以在保障必要系統可訪問的同時降低未經授權的訪問風險。
管理員添加辦公網路、機構伺服器、資料中心出口、VPN 出口或受信任第三方系統的穩定公網 IP。
Finger Manager 獲得一組明確允許訪問受保護入口的網路來源。機構可將 IP 白名單應用於 Manager 後台、API、管理員操作、系統管理介面、Webhook / Callback 介面及其他敏感入口。
即使憑證正確,超出配置網路邊界的訪問請求也可以被拒絕。正式啟用前,管理員應測試允許 IP 和拒絕 IP,並確認 API 服務、VPN 訪問和備用訪問路徑未受影響。
機構可以確認白名單既能保護訪問入口,也不會阻斷必要的生產系統。