所有文章 > 当前分类:API安全
ASP.NET Core Web API 的授权指南 - Auth0
ASP.NET Core Web API 的授权指南 - Auth0
2025/11/01
本文详细介绍了如何使用Auth0保护ASP.NET Core Web API,包括注册API、配置JWT身份验证、添加[Authorize]属性限制敏感操作,以及通过Swagger测试授权访问,确保仅授权用户可执行创建、更新和删除操作。
构建安全的无服务器API:基于Lambda Function URL与CloudFront
构建安全的无服务器API:基于Lambda Function URL与CloudFront
【API安全】 本文探讨了基于AWS Lambda函数URL和CloudFront构建安全无服务器API的架构方案,详细解析了Lambda函数URL的成本效益和超时延长优势,以及单函数API模式的灵活路由和简化部署特性。通过整合CloudFront、AWS WAF和Shield服务,显著增强了API的安全性和性能,适用于内部同步API等场景。
2025/11/01
Facebook Conversions API 全面解析 – LeadsBridge
Facebook Conversions API 全面解析 – LeadsBridge
【API安全】 Facebook Conversions API 是一种无 Cookie 的服务器端工具,允许企业直接从服务器将 Web 事件发送到 Meta,提高数据传输可靠性和隐私合规性。它支持在线和线下数据整合,如购买和 CRM 数据,帮助企业优化广告效果并应对隐私法规挑战。
2025/11/01
支付API:定义、工作原理及全面解析 … – Brick
支付API:定义、工作原理及全面解析 … – Brick
【API安全】 支付API是一组协议和工具,用于将支付系统集成到电子商务应用或平台中,通过令牌化和加密技术确保交易安全,支持多种支付方式集成,提升用户体验和运营效率。本文详细解析了支付API的工作原理、核心组件如支付网关和欺诈检测,以及Brick支付API的对比优势。
2025/11/01
使用BIN Checker API提升您的业务安全性
使用BIN Checker API提升您的业务安全性
【API安全】 BIN Checker API通过验证银行标识代码(BIN)提升业务安全性和效率,自动化识别信用卡交易细节如卡片类型、发卡银行和有效性,帮助构建客户信任并优化支付流程。
2025/11/01
苹果的定位API如何在全球范围内泄露Wi-Fi网络数据
苹果的定位API如何在全球范围内泄露Wi-Fi网络数据
【API安全】 苹果的Wi-Fi定位系统(WPS)通过收集BSSID数据,允许技术人员在全球范围内绘制Wi-Fi接入点地图,甚至追踪移动设备,无需苹果设备参与。研究人员Erik Rye利用其开放性,在Linux系统上使用Go语言编写程序,通过雪球采样技术快速收集超过5亿个BSSID数据,暴露敏感信息如冲突地区AP位置,并建议用户通过添加'_nomap'保护隐私。
2025/11/01
通过限制访问优化和保护AWS HTTP API Gateway – SkildOps
通过限制访问优化和保护AWS HTTP API Gateway – SkildOps
【API安全】 本文详细介绍了通过AWS HTTP API Gateway、CloudFront和Lambda授权器的结合,限制对API的直接访问以提升安全性。内容包括创建HTTP API网关、配置CloudFront分发版和Lambda授权器,以及测试实现,确保仅通过CloudFront URL访问API,防止未经授权攻击。
2025/11/01
如何使用API密钥实现API认证 | 作者:Jaz Allibhai
如何使用API密钥实现API认证 | 作者:Jaz Allibhai
【API安全】 本文详细介绍了如何使用API密钥实现API认证,包括安全存储API密钥的哈希和加密方法,以及使用Python和Keycove库生成、加密和哈希API密钥的具体步骤。通过FastAPI示例,帮助开发者构建安全的API身份验证系统,确保数据安全。
2025/10/31
API密钥最佳实践与示例 – Okta开发者
API密钥最佳实践与示例 – Okta开发者
【API安全】 本文通过Okta、OpenWeather和Google Maps API示例,展示API密钥的获取与使用,分析开发中常见错误如硬编码和代码泄露,并提供环境变量存储、域名限制和代理服务器等安全最佳实践解决方案,确保API密钥安全。
2025/10/31
API授权机制详解:全面指南 – Strapi
API授权机制详解:全面指南 – Strapi
【API安全】 本指南详细解析API身份验证与授权的区别,涵盖基本身份验证、API密钥、JWT、OAuth 2.0和OIDC等方法,并介绍在REST和GraphQL API中的实现,以及Strapi无头CMS环境中的最佳实践,帮助开发者保护API免受数字威胁,确保数据安全和系统稳定性。
2025/10/31
保护WhatsApp、SMS和RCS API中的数据 – Sinch
保护WhatsApp、SMS和RCS API中的数据 – Sinch
【API安全】 本文探讨了保护WhatsApp、SMS和RCS API中数据的关键安全措施,包括端到端加密和双重认证(2FA),以提升企业消息数据安全性。通过实施这些策略,企业可以有效防止数据泄露和未经授权访问,确保通信隐私。
2025/10/30
API SMS与LFPDPPP:确保您的营销活动合规
API SMS与LFPDPPP:确保您的营销活动合规
【API安全】 SMS API是一种接口,能够将企业内部系统与短信服务连接,实现通信自动化和可扩展性,同时根据LFPDPPP法规确保数据隐私和安全。它支持个性化消息发送、工具集成,并通过加密技术保护个人数据,帮助企业平衡营销效率和合规性。
2025/10/30
API密钥管理 | 定义与最佳实践 – Infisical
API密钥管理 | 定义与最佳实践 – Infisical
【API安全】 API密钥管理是安全处理、存储和使用API密钥的过程,涵盖安全存储、访问控制、使用监控和密钥轮换等关键方面,通过最佳实践如加密、最小特权原则和自动化工具(如Infisical)来防止安全漏洞和数据泄露,确保第三方API集成的安全性。
2025/10/30
保护WhatsApp、SMS和RCS API中的数据 – Sinch
保护WhatsApp、SMS和RCS API中的数据 – Sinch
【API安全】 本文探讨WhatsApp、SMS和RCS API中的数据保护策略,包括端到端加密、双因素认证和可信供应商认证等安全措施,以防范钓鱼攻击和欺骗攻击,确保企业通信安全。
2025/10/30
您的凭据是否存在于被盗的Naz.API数据集中?
您的凭据是否存在于被盗的Naz.API数据集中?
【API安全】 Naz.API数据集是一个包含超过10亿行被盗凭据的数据库,源自凭据填充列表和恶意软件日志窃取,用于入侵账户、出售信息和黑客论坛发布。用户应检查凭据是否泄露,并采取定期更改密码、避免重复使用和启用双因素认证等安全措施,以防范网络安全威胁。
2025/10/29
深入解析庞大的Naz.API凭证填充列表 | Mila Araujo
深入解析庞大的Naz.API凭证填充列表 | Mila Araujo
【API安全】 本文深入解析Naz.API凭证填充列表的工作原理、潜在风险和防御措施,涵盖凭证填充攻击的定义、来源、运作方式及应对策略,帮助读者提升网络安全意识。
2025/10/29
1 19 20 21 22 23 30