所有文章 > 当前标签:security
强化 API 访问控制:基于属性的授权(ABAC)安全实践指南
强化 API 访问控制:基于属性的授权(ABAC)安全实践指南
2026/01/23
本文探讨了如何通过基于属性的授权(ABAC)强化API访问控制,提供了一种以业务为中心且更具扩展性的解决方案。ABAC利用多种属性实现细粒度的授权策略,相比基于角色的访问控制(RBAC)更具优势。文章还介绍了如何结合OAuth和ABAC来提升系统的安全性和灵活性。
亲爱的,你是不是又把API暴露在外了? | 作者:LS – Medium
亲爱的,你是不是又把API暴露在外了? | 作者:LS – Medium
【API安全】 本文分享了在漏洞奖励计划中发现API暴露漏洞的经验,包括使用模糊测试工具FFUF和SecLists发现隐藏端点、绕过身份验证访问敏感操作如退款和促销代码修改,以及通过参数测试揭示数据泄露。长尾关键词包括API暴露漏洞发现和模糊测试技巧。
2026/01/22
移动应用中API安全的潜在风险 – Treblle博客
移动应用中API安全的潜在风险 – Treblle博客
【API安全】 本文探讨移动应用中API安全的潜在风险,包括硬编码API密钥、中间人攻击和身份验证漏洞,并提供解决方案如使用后端代理服务器、HTTPS和可靠授权框架,帮助开发者提升移动应用API安全性。
2026/01/21
通过绕过限制耗尽Google地图API密钥配额
通过绕过限制耗尽Google地图API密钥配额
【API安全】 本文探讨了通过绕过限制耗尽Google地图API密钥配额的方法,分析了API密钥的工作机制和潜在滥用风险,并提供了安全建议如启用HTTP引用限制和设置IP限制来保护API密钥。
2026/01/20
API安全随处可用的自管理选项 – Imperva
API安全随处可用的自管理选项 – Imperva
【API安全】 Imperva API Security Anywhere 推出自我管理控制台,支持云管理和本地管理两种模式,提供本地化API发现、分类和风险评估,确保数据安全。该解决方案兼容多种API网关和Kubernetes环境,满足不同部署需求。
2026/01/18
为什么API清单是PCI DSS 4.0合规的关键
为什么API清单是PCI DSS 4.0合规的关键
【API安全】 支付卡行业数据安全标准 (PCI DSS) 是保护持卡人数据的黄金标准。随着 4.0 版的发布,对 API 安全的关注度不断提高。但这对您的组织意味着什么?为什么您不应该对 API 安全性持保留态度?
2026/01/18
使用NestJS和Prisma构建安全的RESTful API … – ZenStack
使用NestJS和Prisma构建安全的RESTful API … – ZenStack
【API安全】 本文介绍使用NestJS和Prisma构建安全RESTful API的三种方法,包括传统手动权限检查、ZModel声明式规则定义和ZenStack增强API,旨在减少代码量并提升开发效率,涵盖用户角色管理和帖子访问控制等安全需求。
2026/01/17
使用NestJS开发安全API:角色管理 – Auth0
使用NestJS开发安全API:角色管理 – Auth0
【API安全】 本文详细介绍了使用Auth0和NestJS实现基于角色的访问控制(RBAC)的完整流程,包括在Auth0中创建API权限、角色和用户,以及通过自定义装饰器和保护器在NestJS中集成RBAC,确保API安全性和灵活性。
2026/01/16
如何优化您的API端点:引入NestJS自定义…
如何优化您的API端点:引入NestJS自定义…
【API安全】 本文介绍如何使用NestJS框架创建自定义装饰器和Guard来优化API端点的安全性,实现基于模块权限的访问控制机制,包括装饰器代码实现和Guard的动态权限验证。
2026/01/15
提升AWS API Gateway安全性:最佳实践 – F5
提升AWS API Gateway安全性:最佳实践 – F5
【API安全】 本文探讨了AWS API Gateway安全性的最佳实践,强调API在现代应用中的广泛使用及其管理挑战,特别是未经管理的影子API带来的安全风险。根据F5分析,90%的网络攻击针对API端点,因此提升AWS API Gateway安全性成为关键长尾关键词,帮助组织防范潜在威胁。
2026/01/15
Meta针对Facebook的Page Insights API更新 | Rich G Dibbins.
Meta针对Facebook的Page Insights API更新 | Rich G Dibbins.
【API安全】 Meta近期更新了Facebook的Page Insights API,包括数据访问权限调整、数据字段优化和API调用限制变化,旨在提升性能和安全性。这些更新对开发者和企业用户带来挑战如权限申请复杂化,但也提供机遇如更高的数据安全性。长尾关键词包括Page Insights API更新和Facebook API数据隐私。
2026/01/13
深入解析什么是API安全
深入解析什么是API安全
【API安全】 API安全是指保护应用程序编程接口(API)免受威胁、攻击和滥用的过程。它确保只有合法用户和应用能够访问API,防止数据泄露、篡改和未授权操作。API安全措施包括身份验证(如API密钥、OAuth)、授权、数据加密、输入验证、限流、日志记录和监控。它还涉及对API的管理和审计,以发现和应对潜在的安全漏洞。随着API在现代应用架构中的重要性日益增加,API安全成为保障系统整体安全的关键环节。
2026/01/13
使用Spring Security保护Rest API安全 – OctoPerf
使用Spring Security保护Rest API安全 – OctoPerf
【API安全】 本教程详细讲解如何使用Spring Security保护REST API安全,包括基于UUID和JWT令牌的身份验证实现,以及通过Java代码配置Spring Security,无需XML配置,帮助开发者构建真实世界的安全应用。
2026/01/12
创建安全的Spring REST API – Okta开发者指南
创建安全的Spring REST API – Okta开发者指南
【API安全】 本教程详细指导如何使用Spring Boot和Okta构建安全的Spring REST API,通过微服务架构解决开发和维护痛点,并集成OAuth 2.0实现JWT令牌验证和范围控制,帮助开发者提升API安全性。
2026/01/11
在AWS中进行API创建与管理 – BlowStack
在AWS中进行API创建与管理 – BlowStack
【API开发工具】 亚马逊API网关是AWS中API创建与管理的核心服务,提供高效API管理、无缝后端集成和安全监控功能,支持REST APIs、HTTP APIs和WebSocket APIs的构建,帮助开发者轻松管理API生命周期并降低基础设施复杂性。
2026/01/11
REST API安全要点:保护API的最佳实践
REST API安全要点:保护API的最佳实践
【API安全】 保护REST API安全对于防止未经授权访问、数据泄露和网络攻击至关重要。本文介绍了使用OAuth 2.0和API密钥进行身份验证、HTTPS加密数据传输、速率限制防止DDoS攻击、定期安全测试以及最小化数据暴露等最佳实践,帮助开发者和安全工程师有效降低API风险。
2026/01/11
1 2 3 19
搜索、试用、集成国内外API!
幂简集成API平台已有 3388种API!
API大全
搜索文章