所有文章 > 当前标签:API开发
释放API代码生成工具的强大潜力 - Apidog
2025/11/12
API代码生成工具基于OpenAPI规范自动生成客户端库、服务器存根和测试用例,显著提升开发效率并减少错误。Apidog作为一体化平台,支持多语言代码生成、集成测试和实时文档更新,帮助开发者简化API开发流程并应对定制化挑战。
OWASP API十大漏洞及其防护方法
【API安全】
OWASP API十大漏洞包括对象级授权中断、用户身份验证失败、过度数据暴露等关键安全威胁,并提供防护方法如设置API网关、限制数据暴露和验证用户输入,帮助开发者提升API安全性和降低攻击风险。
2025/11/12
如何编写Go API:终极指南 – Jonny Langefeld
【API开发】
本文分享了编写高效且可用于生产的Go API的最佳实践,包括项目脚手架、Go模块管理、pflag命令行标志、zap结构化日志记录、优雅退出、版本日志、类型定义、chi HTTP框架、定制中间件、gorm数据库集成、dockertest集成测试、gomock API测试、Swagger文档和Docker多阶段构建,帮助开发者构建可维护的Go API。
2025/11/12
使用OWASP十大安全措施保护您的REST API
【API安全】
本文介绍如何使用OWASP十大安全措施保护REST API,涵盖注入攻击、身份验证失败、敏感数据暴露等常见安全风险,并提供技术建议如使用WAF和IAM工具来提升API安全性,帮助开发者有效防范网络威胁。
2025/11/12
解读OWASP API安全十大风险 – Invicti
【API安全】
本文解读2023年OWASP API安全十大风险,包括请求并获取、身份验证薄弱、权限控制缺失、拒绝服务攻击、操作权限滥用、自动化滥用、不安全外部资源请求、配置错误、旧版本遗留和第三方API威胁,帮助开发者通过API发现和安全测试工具提升API安全防护能力。
2025/11/12
解读2023年OWASP API十大安全风险
【API安全】
本文解读2023年OWASP API十大安全风险报告,涵盖对象级授权中断、身份验证失败等关键风险,并分析2019年与2023年报告的变化,如破碎对象属性级授权和服务器端请求伪造(SSRF),提供缓解策略以提升API安全防护能力。
2025/11/12
OWASP TOP 10:2023年API安全检查清单 – Escape.tech
【API安全】
本文详细解析2023年OWASP API安全前10大漏洞,包括对象级授权中断、身份验证失败等关键问题,并提供基于属性的访问控制(ABAC)和多因素身份验证(MFA)等缓解措施,帮助开发者实施API安全检查清单以保护数据安全。
2025/11/12
AWS API Gateway(REST API)深度解析 | 作者:Joud W. Awad | 发布于 Medium
【API开发工具】
AWS API Gateway是AWS提供的服务,用于创建、发布、维护、监控和保护REST、HTTP和WebSocket API。本文深度解析REST API功能,包括端点类型、集成方式、安全机制、性能优化和版本管理,帮助开发者构建高效无服务器API。
2025/11/12
「Flask + Python」RESTful API 极速上手:从 Hello World 到 Docker 容器化 + Auth0 鉴权(含 AI 提效外挂)
【API开发】
本文详细介绍了如何使用Python和Flask框架开发RESTful API,包括创建端点、数据模型设计、使用pipenv管理依赖以及Docker容器化部署。通过具体代码示例,展示了如何构建包含收入和支出功能的API系统,并介绍了如何通过Auth0添加身份验证功能。
2025/11/12
通过API释放业务价值:业务分析师的视角
【API产品】
本文从业务分析师视角探讨API开发如何释放业务价值,涵盖私有API和公共API的类别、YAGNI原则和容忍阅读器模式的应用、领域建模和事件风暴等分析工具,以及Epics追踪和API产品化策略,强调用户故事驱动和开发者体验优化以实现业务目标。
2025/11/11
掌握API安全的基本要点,并结合OWASP示例解析…
【API安全】
本文深入解析API安全的基本要点,涵盖API工作原理、常见漏洞如OWASP API安全前十名漏洞、真实数据泄露案例以及最佳实践如使用令牌验证和零信任原则,帮助读者掌握API安全防护策略和未来趋势。
2025/11/11
Flask API开发最佳实践 – Auth0
【API开发】
本文探讨使用Flask框架开发API的最佳实践,包括RESTful API端点命名、HTTP动词使用、模块化项目结构、Swagger文档生成和测试驱动开发(TDD),帮助开发者构建高效易维护的API。
2025/11/11
2023年OWASP API安全指南 | 作者:sourav – Medium
【API安全】
2023年OWASP API安全指南详细解析了API安全前十名漏洞,包括对象级授权中断(BOLA)、身份验证失败和服务器端请求伪造(SSRF)等,提供技术细节和防护措施,帮助开发者加强授权控制、实施速率限制和验证用户输入以提升API安全性。
2025/11/11
用 Python 调用 Booking.com API 获取酒店数据:从安装到安全优化,一篇就够
【如何集成API】
本文详细介绍了如何使用Python通过Booking.com API获取酒店数据,包括安装必要的Python库(如requests)、获取API凭据、发送HTTP请求、处理JSON响应以及实现错误处理机制。文章还提供了具体的代码示例,展示如何解析酒店名称、地址、价格等信息,并优化API调用效率。
2025/11/11
手把手教你对接 Sabre 酒店 API:从 OAuth 到酒店列表,一次跑通!| 附 AI 提效外挂
【如何集成API】
本指南详细介绍了如何通过Restful API实现B2B和B2C代理系统与Sabre酒店预订系统的集成。从申请开发者账户、实现OAuth2身份验证、设计API端点到全面测试和版本控制,提供了构建健壮API集成的分步指南。适用于旅行社和预订平台提升运营效率和客户体验。
2025/11/11
省钱又高效!天然气价格 API + Skyscanner API 全链路实战指南
【AI驱动】
AI Trip Planner API是一款强大的旅行规划工具,通过AllThingsDev Marketplace提供实时航班和酒店数据,帮助用户轻松搜索、比较并选择最佳旅行方案。该API适合旅行爱好者、开发者和企业使用,显著提升旅行规划效率和用户体验。
2025/11/11