所有文章 > 当前分类:API安全
确保OAuth 2.0访问令牌安全,使用持有者凭证证明
确保OAuth 2.0访问令牌安全,使用持有者凭证证明
2025/09/07
在本篇文章中,我们将通过代码交换证明密钥扩展来介绍授权代码流程,以便更好地了解其工作原理以及如何处理从流程中获取的授权令牌。
Excel中,创建一个公式来调用ChatGPT API并返回结果
Excel中,创建一个公式来调用ChatGPT API并返回结果
【API安全】 在Office 365的Excel中,虽然有了Copilot,目前我们还无法使用。不过可以用自定义Formula来调用ChatGPT来实现。本文是演示使用VBA创建一个自定义函数 AI()调用OpenAI API,并返回API的响应。 ...
2025/09/06
解码API Key 密钥:基本用途和安全最佳实践
解码API Key 密钥:基本用途和安全最佳实践
【API安全】 对于任何与 Web 服务交互的人来说,了解如何管理和保护 API 密钥都至关重要。本文概述了生成和实施 API 密钥的过程,以及保护它们免受潜在威胁的策略,从而确保 API 密钥的安全。
2025/09/05
漏洞分析 | xxl-job前台api未授权Hessian2反序列化
漏洞分析 | xxl-job前台api未授权Hessian2反序列化
【API安全】 XXL-JOB是一个分布式任务调度平台。Hessian2是一种序列化协议,用于在XXL-JOB前后端之间传输数据。前台API未授权Hessian2反序列化是指,客户端请求XXL-JOB的前台API时,没有提供正确的认证信息,导致服务端无法正...
2025/09/04
API Gateway vs Load Balancer:选择适合你的网络流量管理组件
API Gateway vs Load Balancer:选择适合你的网络流量管理组件
【API安全】 由于互联网技术的发展,网络数据的请求数节节攀升,这使得服务器承受的压力越来越大。在早期的系统架构中,通常使用 Load Balancer 来将网络流量平摊到多个服务器中,以此减轻单台服务器的压力。但是现如今,后端服务的种类在不断地变多,每个...
2025/09/03
HIP-1217热点:DeFi镜像节点API实时gRPC流式余额校验实战
HIP-1217热点:DeFi镜像节点API实时gRPC流式余额校验实战
【API安全】 本文深度解析HIP-1217标准下的DeFi镜像节点API实现,通过gRPC流式技术实现实时余额校验,涵盖架构设计、安全机制、性能优化,为DeFi应用提供高可用、实时的区块链数据服务。
2025/09/02
OAuth 2.0和OpenID Connect概述
OAuth 2.0和OpenID Connect概述
【API安全】 OAuth 2.0 和 OpenID Connect (OIDC) 是用于用户身份验证和授权的行业标准协议。Okta 身份解决方案基于这些标准。
2025/09/02
Password Manager(密码管理)产品背后的API机制:OAuth、加密接口、浏览器扩展集成
Password Manager(密码管理)产品背后的API机制:OAuth、加密接口、浏览器扩展集成
【API安全】 随着数字化世界的不断发展,用户和开发者面临着越来越复杂的身份验证和权限管理挑战。无论是网站注册、社交平台授权,还是第三方应用访问用户数据,确保安全和简化用户体验都变得至关重要。在这种背景下,OAuth(开放授权)成为了许多密码管理产品和We...
2025/09/01
API 网关集成 SkyWalking 打造全方位日志处理
API 网关集成 SkyWalking 打造全方位日志处理
【API安全】 API网关是位于客户端与后端服务之间的中间层。它作为统一入口,集中管理多个微服务或API接口。客户端通过API网关发送请求,网关对请求进行转发、路由、负载均衡、认证授权、限流等处理,然后将后端服务的响应返回给客户端。它简化了客户端与后端的交互,提高了系统的安全性、可维护性和扩展性,是现代分布式架构中不可或缺的组件。
2025/08/31
API安全:内部审计师快速参考指南
API安全:内部审计师快速参考指南
【API安全】 本文为内部审计师提供了API安全的快速参考指南,解释了API的基本概念、工作原理及其在网络安全中的重要性。文章详细介绍了API与UI的区别,并强调了API安全在三个关键方面的交叉点,为审计师提供了实用的安全审计框架。
2025/08/30
安全好用的OpenApi
安全好用的OpenApi
【API安全】 一、AppId和AppSecret AppId的使用 AppId作为一种全局唯一的标识符,其作用主要在于方便用户身份识别以及数据分析等方面。为了防止其他用户通过恶意使用别人的AppId来发起请求,一般都会采用配对AppSecre...
2025/08/29
如何通过Password Manager(密码管理器)的API调用保护账户安全
如何通过Password Manager(密码管理器)的API调用保护账户安全
【API安全】 随着数字化生活的不断深化,安全问题成为了人们的首要关注。尤其是对于开发者和技术团队而言,保护 API 密钥、数据库凭证等敏感信息变得愈发重要。传统的做法,如将密钥硬编码在源代码中或存储在环境变量中,都存在泄露的风险。幸运的是,现代密码管理器...
2025/08/28
PayFi 数字钱包 API:秒级熔断限流 3 天方案
PayFi 数字钱包 API:秒级熔断限流 3 天方案
【API安全】 一. 数字钱包API的核心挑战与架构基础 数字支付系统面临的核心痛点是在高并发场景下如何同时保证秒级到账体验与系统稳定性。PayFi通过智能熔断限流架构将API错误率从18%降至0.3%,同时维持99.99%的请求在200ms内响应。 1....
2025/08/27
使用NestJS和Prisma构建REST API:身份验证
使用NestJS和Prisma构建REST API:身份验证
【API安全】 Rest API是一种基于HTTP协议的网络应用程序编程接口。它遵循REST架构风格,使用标准的HTTP方法(如GET、POST、PUT、DELETE)来操作资源。通过URL定位资源,以JSON或XML等格式传输数据。具有无状态性,每次请求独立处理。广泛应用于Web开发,方便不同系统间数据交互与功能调用,如手机App与服务器通信、不同网站间数据共享等,是现代网络应用开发的重要技术手段。
2025/08/27
美芯片追踪器背景下的 2025 副业平台零信任 API 安全实战
美芯片追踪器背景下的 2025 副业平台零信任 API 安全实战
【API安全】 引言:新时代的数字博弈与安全前沿 2025年,数字生态正在经历一场深刻的裂变。一方面,全球“副业经济”(Side Hustle Economy)蓬勃爆发,由API微服务架构驱动的去中心化平台正成为千万用户灵活就业、创造价值的新基石。另一方面...
2025/08/26
香港稳定币条例 GDPR 删除权 API:3 天合规实现
香港稳定币条例 GDPR 删除权 API:3 天合规实现
【API安全】 🚀 引言:为什么 72 小时可以决定生死 2025 年 8 月 1 日,香港《稳定币条例》正式生效,任何面向香港公众发行的法币锚定稳定币,必须在金管局(HKMA)牌照框架下运营,并同步满足 GDPR 第 17 条“被遗忘权”。 对于多数 W...
2025/08/26
1 2 3 12