IP 白名单
仅允许已授权公网 IP 访问受保护的后台与 API 入口
仅允许已授权公网 IP 访问受保护的后台与 API 入口
IP 白名单用于限制 Finger Manager 及相关系统仅允许来自指定 IP 地址的访问请求。
机构可以将办公网络、服务器、数据中心或其他可信环境的固定 IP 地址加入白名单,从而降低未经授权的访问风险。
仅允许已授权公网 IP 访问受保护的后台与 API 入口
仅允许已授权公网 IP 访问受保护的后台与 API 入口
通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。
启用 IP 白名单后,只有已经被授权的 IP 地址才能访问对应的系统或接口。
典型流程为:用户或服务器发起访问 → 系统识别来源 IP → 检查是否存在于白名单 → 允许访问或拒绝请求。
通过这种方式,可以将系统访问范围限制在机构认可的网络环境内。
根据机构的实际配置,IP 白名单可以用于 Finger Manager 后台访问、API 访问、管理员操作、系统管理接口、Webhook / Callback 接口、机构服务器访问及其他高敏感系统入口。
不同模块可根据实际安全要求设置独立的访问限制。
机构可以在后台添加允许访问系统的 IP 地址。
例如:203.0.113.10。
也可以根据系统支持情况配置指定的 IP 地址段。
适合加入白名单的地址通常包括公司办公室固定公网 IP、机构服务器公网 IP、数据中心出口 IP、VPN 固定出口 IP 和受信任第三方系统 IP。
建议只添加实际需要访问系统的网络地址。
当 IP 白名单启用后,已授权 IP 可以正常访问系统,未授权 IP 则由系统拒绝访问。
即使账户密码、API Key 或其他登录凭证正确,如果来源 IP 不在允许范围内,也可能无法访问对应服务。
因此,IP 白名单可以作为账户认证之外的额外安全保护层。
对于 API 接口,建议机构将实际调用 Finger Manager API 的服务器 IP 加入白名单。
典型结构为:机构服务器 → 固定公网 IP → Finger Manager API → 验证 IP → 验证 API Key / Signature → 处理请求。
通过同时验证来源 IP 与 API 凭证,可以进一步提高接口访问安全性。
如果机构希望限制 Finger Manager 管理后台只能在内部网络环境使用,可以将公司办公网络或 VPN 出口 IP 设置为允许访问地址。
例如:公司员工 → 公司网络 / VPN → 固定出口 IP → Finger Manager → 允许访问。
员工如果直接通过未经授权的外部网络访问,则可能被系统拒绝。
这种方式特别适合金融机构、证券公司、风控部门、运维团队、管理员后台及高权限账户。
如果机构拥有多个办公地点、服务器或网络出口,可以同时配置多个可信 IP。
例如东京办公室、大阪办公室、香港服务器、新加坡数据中心和 VPN 出口,均可根据实际需要分别加入白名单。
IP 白名单建议与其他安全机制同时使用,例如多因素认证、账户密码策略、角色权限、API Key、请求签名、HTTPS、操作日志和登录记录。
IP 白名单并不是账户认证的替代方案,而是一层额外的网络访问控制。
配置 IP 白名单前,请确认当前使用的是稳定的公网 IP 地址。
如果机构使用动态 IP,公网地址发生变化后,可能导致原本授权的用户或服务器无法访问系统。
修改白名单前,建议确认当前公网 IP、服务器出口 IP、VPN 出口 IP、是否存在备用访问 IP,以及是否会影响正在运行的 API 服务。
对于生产环境,建议在确认新的 IP 地址已经正常生效后,再删除旧的授权地址。
例如,一家机构只希望内部服务器调用 Finger Manager API。
机构服务器 IP:203.0.113.10。
将该 IP 加入 API 白名单后:203.0.113.10 → API 请求允许;其他来源 IP → API 请求拒绝。
即使其他来源获取了 API 凭证,也无法直接从未经授权的网络访问接口。
IP 白名单主要用于限制系统访问来源,提高后台及 API 的访问安全性。
机构应根据自身网络架构、服务器部署方式及信息安全政策合理配置。
对于生产环境中的白名单修改,建议由具有相应权限的管理员执行,并结合操作日志保留相关配置记录。
IP 白名单用于为 Finger Manager 及相关接口建立网络级访问边界。
结合凭证、签名、MFA、角色权限和日志记录,可以在保障必要系统可访问的同时降低未经授权的访问风险。
管理员添加办公网络、机构服务器、数据中心出口、VPN 出口或受信任第三方系统的稳定公网 IP。
Finger Manager 获得一组明确允许访问受保护入口的网络来源。机构可将 IP 白名单应用于 Manager 后台、API、管理员操作、系统管理接口、Webhook / Callback 接口及其他敏感入口。
即使凭证正确,超出配置网络边界的访问请求也可以被拒绝。正式启用前,管理员应测试允许 IP 和拒绝 IP,并确认 API 服务、VPN 访问和备用访问路径未受影响。
机构可以确认白名单既能保护访问入口,也不会阻断必要的生产系统。