所有文章 > 当前分类:API安全
用ASP.NET Core 给你的API接口打造一个自定义认证授体系
用ASP.NET Core 给你的API接口打造一个自定义认证授体系
2025/09/13
如果公司交给你一个任务让你写一个api接口,那么我们应该如何设计这个api接口来保证这个接口是对外看起来"高大上","羡慕崇拜",并且使用起来和普通api接口无感,并且可以完美接入aspnetcore的认证授权体系呢,而不是自定义签名来进行...
1inch与Blockaid合作完成Shield API开发 – 博客
1inch与Blockaid合作完成Shield API开发 – 博客
【API安全】 1inch与Blockaid合作推出的Shield API,旨在提升Web3空间的安全性与合规性。该API提供检测并标记诈骗代币、基于机器学习的恶意行为防护、交易模拟与验证等核心功能,帮助用户应对潜在威胁。此外,Shield API还专注于解决反洗钱合规风险,通过全天候地址筛查和数据驱动的安全筛选,为用户提供更全面的安全保障。
2025/09/13
在Keycloak中添加API密钥认证 – Elestio博客
在Keycloak中添加API密钥认证 – Elestio博客
【API安全】 本文详细介绍了如何在Keycloak中添加API密钥认证机制,特别适合微服务架构。通过实现EventListenerProvider和创建API密钥验证端点,扩展Keycloak功能,为REST API提供额外的安全层。
2025/09/13
20位SEO专家分享他们从Google API泄露事件中的关键见解
20位SEO专家分享他们从Google API泄露事件中的关键见解
【API安全】 Google API泄露事件揭示了谷歌排名机制的关键细节,包括主题相关反向链接的重要性、用户参与度对排名的影响以及品牌权威的全站评估。20位SEO专家分享了如何将这些见解应用于实际策略,强调高质量内容和长期策略的价值。
2025/09/12
5大API故障原因可能正在干扰您的集成工作
5大API故障原因可能正在干扰您的集成工作
【API安全】 本文将指导您了解 API 失败的主要原因以及处理这些问题的最佳方法。但首先,让我们回到基础知识。
2025/09/12
十大 API 安全供应商
十大 API 安全供应商
【API安全】 在这篇文章中,我们将讨论您可以信任的十大供应商。但在向您介绍顶级 API 安全供应商和可靠的 API 安全工具列表之前,让我们先谈谈API 安全及其重要性。  
2025/09/11
API安全漏洞: OWASP 十大漏洞
API安全漏洞: OWASP 十大漏洞
【API安全】 这篇文章介绍了 API 安全性和 OWASP 十大漏洞,其中列表定义了我们认为当今 Web 应用程序中最大的风险,并作为构建安全应用程序和鼓励安全编码实践的起点。
2025/09/10
全面增强API网关安全:策略与实践
全面增强API网关安全:策略与实践
【API安全】 在本篇文章中,我们将讨论 API 网关的工作原理,以及当今 API 安全面临的 10 大威胁。您还会发现为什么在提供和使用 API 时绝对必须使用 API 网关。
2025/09/09
Anthropic 新政罚款 20 万?API 审计合规 7 天落地模板(内含完整代码)
Anthropic 新政罚款 20 万?API 审计合规 7 天落地模板(内含完整代码)
【API安全】 面对Anthropic最新合规政策,本文提供完整的API审计合规7天落地指南,内含可直接复用的代码片段、配置模板和检查清单,帮助企业避免高额罚款。
2025/09/08
针对API漏洞挖掘技巧学习
针对API漏洞挖掘技巧学习
【API安全】 前言 首先我们需要了解API基本的一些知识,我们首先来看几个GET方式的API GET /api/books HTTP/1.1Host: example.com 首先上面这种,是api的端点,也就是请求点,通过交互获得图书...
2025/09/08
确保OAuth 2.0访问令牌安全,使用持有者凭证证明
确保OAuth 2.0访问令牌安全,使用持有者凭证证明
【API安全】 在本篇文章中,我们将通过代码交换证明密钥扩展来介绍授权代码流程,以便更好地了解其工作原理以及如何处理从流程中获取的授权令牌。
2025/09/07
Excel中,创建一个公式来调用ChatGPT API并返回结果
Excel中,创建一个公式来调用ChatGPT API并返回结果
【API安全】 在Office 365的Excel中,虽然有了Copilot,目前我们还无法使用。不过可以用自定义Formula来调用ChatGPT来实现。本文是演示使用VBA创建一个自定义函数 AI()调用OpenAI API,并返回API的响应。 ...
2025/09/06
解码API Key 密钥:基本用途和安全最佳实践
解码API Key 密钥:基本用途和安全最佳实践
【API安全】 对于任何与 Web 服务交互的人来说,了解如何管理和保护 API 密钥都至关重要。本文概述了生成和实施 API 密钥的过程,以及保护它们免受潜在威胁的策略,从而确保 API 密钥的安全。
2025/09/05
漏洞分析 | xxl-job前台api未授权Hessian2反序列化
漏洞分析 | xxl-job前台api未授权Hessian2反序列化
【API安全】 XXL-JOB是一个分布式任务调度平台。Hessian2是一种序列化协议,用于在XXL-JOB前后端之间传输数据。前台API未授权Hessian2反序列化是指,客户端请求XXL-JOB的前台API时,没有提供正确的认证信息,导致服务端无法正...
2025/09/04
API Gateway vs Load Balancer:选择适合你的网络流量管理组件
API Gateway vs Load Balancer:选择适合你的网络流量管理组件
【API安全】 由于互联网技术的发展,网络数据的请求数节节攀升,这使得服务器承受的压力越来越大。在早期的系统架构中,通常使用 Load Balancer 来将网络流量平摊到多个服务器中,以此减轻单台服务器的压力。但是现如今,后端服务的种类在不断地变多,每个...
2025/09/03
HIP-1217热点:DeFi镜像节点API实时gRPC流式余额校验实战
HIP-1217热点:DeFi镜像节点API实时gRPC流式余额校验实战
【API安全】 本文深度解析HIP-1217标准下的DeFi镜像节点API实现,通过gRPC流式技术实现实时余额校验,涵盖架构设计、安全机制、性能优化,为DeFi应用提供高可用、实时的区块链数据服务。
2025/09/02
1 2 3 12