所有文章 > 当前标签:API开发
解读2023年OWASP API十大安全风险
2025/11/12
本文解读2023年OWASP API十大安全风险报告,涵盖对象级授权中断、身份验证失败等关键风险,并分析2019年与2023年报告的变化,如破碎对象属性级授权和服务器端请求伪造(SSRF),提供缓解策略以提升API安全防护能力。
OWASP TOP 10:2023年API安全检查清单 – Escape.tech
【API安全】
本文详细解析2023年OWASP API安全前10大漏洞,包括对象级授权中断、身份验证失败等关键问题,并提供基于属性的访问控制(ABAC)和多因素身份验证(MFA)等缓解措施,帮助开发者实施API安全检查清单以保护数据安全。
2025/11/12
AWS API Gateway(REST API)深度解析 | 作者:Joud W. Awad | 发布于 Medium
【API开发工具】
AWS API Gateway是AWS提供的服务,用于创建、发布、维护、监控和保护REST、HTTP和WebSocket API。本文深度解析REST API功能,包括端点类型、集成方式、安全机制、性能优化和版本管理,帮助开发者构建高效无服务器API。
2025/11/12
「Flask + Python」RESTful API 极速上手:从 Hello World 到 Docker 容器化 + Auth0 鉴权(含 AI 提效外挂)
【API开发】
本文详细介绍了如何使用Python和Flask框架开发RESTful API,包括创建端点、数据模型设计、使用pipenv管理依赖以及Docker容器化部署。通过具体代码示例,展示了如何构建包含收入和支出功能的API系统,并介绍了如何通过Auth0添加身份验证功能。
2025/11/12
通过API释放业务价值:业务分析师的视角
【API产品】
本文从业务分析师视角探讨API开发如何释放业务价值,涵盖私有API和公共API的类别、YAGNI原则和容忍阅读器模式的应用、领域建模和事件风暴等分析工具,以及Epics追踪和API产品化策略,强调用户故事驱动和开发者体验优化以实现业务目标。
2025/11/11
掌握API安全的基本要点,并结合OWASP示例解析…
【API安全】
本文深入解析API安全的基本要点,涵盖API工作原理、常见漏洞如OWASP API安全前十名漏洞、真实数据泄露案例以及最佳实践如使用令牌验证和零信任原则,帮助读者掌握API安全防护策略和未来趋势。
2025/11/11
Flask API开发最佳实践 – Auth0
【API开发】
本文探讨使用Flask框架开发API的最佳实践,包括RESTful API端点命名、HTTP动词使用、模块化项目结构、Swagger文档生成和测试驱动开发(TDD),帮助开发者构建高效易维护的API。
2025/11/11
2023年OWASP API安全指南 | 作者:sourav – Medium
【API安全】
2023年OWASP API安全指南详细解析了API安全前十名漏洞,包括对象级授权中断(BOLA)、身份验证失败和服务器端请求伪造(SSRF)等,提供技术细节和防护措施,帮助开发者加强授权控制、实施速率限制和验证用户输入以提升API安全性。
2025/11/11
用 Python 调用 Booking.com API 获取酒店数据:从安装到安全优化,一篇就够
【如何集成API】
本文详细介绍了如何使用Python通过Booking.com API获取酒店数据,包括安装必要的Python库(如requests)、获取API凭据、发送HTTP请求、处理JSON响应以及实现错误处理机制。文章还提供了具体的代码示例,展示如何解析酒店名称、地址、价格等信息,并优化API调用效率。
2025/11/11
手把手教你对接 Sabre 酒店 API:从 OAuth 到酒店列表,一次跑通!| 附 AI 提效外挂
【如何集成API】
本指南详细介绍了如何通过Restful API实现B2B和B2C代理系统与Sabre酒店预订系统的集成。从申请开发者账户、实现OAuth2身份验证、设计API端点到全面测试和版本控制,提供了构建健壮API集成的分步指南。适用于旅行社和预订平台提升运营效率和客户体验。
2025/11/11
省钱又高效!天然气价格 API + Skyscanner API 全链路实战指南
【AI驱动】
AI Trip Planner API是一款强大的旅行规划工具,通过AllThingsDev Marketplace提供实时航班和酒店数据,帮助用户轻松搜索、比较并选择最佳旅行方案。该API适合旅行爱好者、开发者和企业使用,显著提升旅行规划效率和用户体验。
2025/11/11
使用Apidog轻松验证API响应
【API开发工具】
Apidog的自动响应验证功能通过检查HTTP状态码、数据格式和模式验证,确保API响应符合文档规范,解决了手动验证API响应耗时、易错和可扩展性差等痛点,帮助开发人员提高效率并减少错误。
2025/11/10
关于Google API密钥及其安全性的一些探讨 – Stefan M.
【API安全】
本文探讨Google API密钥的获取方式,包括在Google Cloud控制台中创建和启用API,并分析潜在安全风险,如权限范围超出预期。重点介绍如何通过限制应用程序和API访问范围来提升安全性,并讨论Firebase项目中公开API密钥的风险及团队协作中的最佳实践。
2025/11/09
如何从代码生成OpenAPI规范 – BlazeMeter
【API开发】
本文详细介绍了如何从代码生成OpenAPI规范,包括基于注释和基于框架的两种方法,以及支持多种编程语言的工具如Swagger-PHP、Springfox和FastAPI,帮助开发者高效管理API文档并提升团队协作效率。
2025/11/09
Amazon SP-API 替代 MWS:您需要了解的一切
【API开发】
亚马逊SP-API已取代MWS,提供REST架构、JSON格式、OAuth 2.0授权和沙箱模式等现代化功能,增强自动化、隐私保护和业务效率。长尾关键词包括SP-API迁移指南和SP-API新功能优势。
2025/11/09
掌握API文档编写:最佳实践与工具 – Apidog
【API开发工具】
本文探讨API文档编写的最佳实践,包括结构与组织、清晰简洁的语言、API端点与参数响应、身份验证授权、代码示例与教程、错误处理、版本控制及社区参与,并推荐Apidog、SwaggerHub、Stoplight和Postman等工具,帮助开发者高效编写API文档并构建开发者社区。
2025/11/09