所有文章
> 当前分类:API安全
API安全:基于令牌的验证 vs 基于密钥的验证,哪种更可靠?
2026/01/11
本文将探讨API安全领域中基于令牌的验证和基于密钥的验证两种常见方式的可靠性比较。基于令牌的验证通过生成临时访问令牌来授权API访问,具有一定的安全性和灵活性;而基于密钥的验证则通过使用预先分配的密钥进行身份验证,可以提供更直接的访问控制。通过比较两种验证方式的优缺点和适用场景,读者可以更好地选择适合自己项目的API安全验证方式。
使用Android NDK(原生开发工具包)保护API密钥安全
【API安全】
本文介绍使用Android NDK保护API密钥的三种方法:本机C++模板、CMake和ndk构建,通过将密钥存储在C/C++本地代码中编译为二进制文件,显著提高逆向工程破解难度,为Android应用安全提供额外保障。
2026/01/10
如何使用Laravel Sanctum对API进行身份验证 – Flixtechs
【API安全】
本文详细指导如何使用Laravel Sanctum对API进行身份验证,涵盖从项目初始化到完整流程的实现,包括创建Todo模型、安装配置Sanctum、定义路由、实现登录注销功能以及测试API,帮助开发者保护Laravel API安全。
2026/01/10
深入掌握Laravel 12中使用Sanctum实现的API认证 – Kritimyantra
【API安全】
本文深入探讨Laravel 12中使用Sanctum实现API认证的方法,包括API令牌认证和SPA身份验证,通过任务管理器、Vue.js前端和移动应用等实例展示其轻量级设计、安全性和简化流程,帮助开发者掌握Laravel Sanctum API认证和SPA身份验证实现。
2026/01/10
医疗机构如何防范API漏洞威胁
【API安全】
本文探讨了医疗机构面临的API安全威胁,特别是BOLA(破坏对象级别授权)漏洞的风险。文章指出,医疗保健行业API使用量激增,但安全措施不足,导致患者数据面临风险。通过分析真实案例,如心理健康应用程序Feelyou的数据泄露事件,文章强调了实施API最佳实践的重要性,包括身份验证、授权和活动记录。
2026/01/10
超过1500个HuggingFace API令牌被泄露
【API安全】
研究揭示HuggingFace和GitHub平台存在1681个有效API令牌泄露,涉及Meta、微软等723个组织账户,导致供应链漏洞、训练数据中毒和模型盗窃等安全风险。通过扫描和验证方法,发现655个令牌具备写权限,可能被恶意利用操纵模型和数据集。建议避免硬编码令牌、定期扫描和撤销暴露令牌,以保护LLM投资和数字安全。
2026/01/09
超过1500个HuggingFace API令牌被泄露,可能影响数百万用户的数据安全…
【API安全】
HuggingFace平台发生超过1500个API令牌泄露事件,可能影响数百万用户数据安全。文章分析泄露原因如代码库管理不当和平台漏洞,并提供保护措施如使用环境变量存储令牌和定期轮换密钥,帮助开发者加强API令牌安全管理。
2026/01/09
黑客可能通过暴露的API令牌修改流行的LLM模型…
【API安全】
在Hugging Face平台上,Meta、微软、谷歌和VMware等公司的API令牌泄露事件暴露了严重安全风险,黑客可能通过暴露的API令牌修改流行的LLM模型如Llama 2,篡改训练数据并影响数百万用户。研究人员发现超过1500个令牌威胁723个企业账户,并提出了使用GitHub秘密扫描和Hugging Face通知等工具来提升API安全性。
2026/01/09
API接口安全性设计,项目中该如何保证API接口安全?
【API安全】
很多时候在开发对外接口的时候,为了保证接口的安全以及服务的稳定,要对接口的访问添加一定的限制规则。那么就有几个问题需要注意一下: 请求参数是否被篡改; 请求来源是否合法; 请求是否具有唯一性; 参数签名方式。 ...
2026/01/09
使用 Google Cloud 限制保护您的 Gemini AI API 密钥
【API安全】
本文指导如何通过Google Cloud为Gemini AI API密钥添加访问限制,包括IP地址、HTTP引用和服务限制,以提升安全性和管理效率,防止密钥泄露导致的滥用。
2026/01/08
如何使用Go语言构建API服务器 – 第4部分:访问控制
【API安全】
本教程详细讲解如何使用Go语言构建API服务器的访问控制机制,包括JWT生成与验证、用户登录功能实现和受保护API调用,帮助开发者掌握Go API安全实现和JWT身份验证技术。
2026/01/08
在Golang REST API中实现JWT身份验证
【API安全】
本文详细讲解如何在Golang REST API中使用JWT身份验证,结合Gin框架和GORM实现用户注册、密码加密及中间件保护,确保API安全性。
2026/01/08
在 Golang 中实现 JWT 令牌认证
【API安全】
在 Golang 中实现 JWT 令牌认证,可以使用 golang-jwt/jwt 包来构建一个安全的登录系统,保护你的 web 应用程序。首先,你需要安装该包,然后创建用于生成和验证 JWT 令牌的函数。通过这些函数,你可以实现用户登录和身份验证,确保只有授权用户才能访问受保护的路由。
2026/01/08
Rails 7:使用Devise和JWT进行身份验证的API-only应用程序
【API安全】
本文详细讲解如何在Rails 7中构建API-only应用程序,使用Devise和JWT实现用户身份验证,并结合JSON:API序列化器处理数据格式化。涵盖从安装gem、配置Devise和JWT、生成JWT密钥到使用JSON:API序列化器的完整流程,帮助开发者快速上手高效、安全的认证服务。
2026/01/07
解读SR 21-14关于API合规性的建议
【API安全】
《2023 API安全状况报告》基于1629名网络安全专家见解,揭示了API安全领域的关键漏洞和数据泄露增加趋势,强调企业需加强API安全测试、实施零信任架构和持续监控以应对合规性挑战,满足SR 21-14等要求。
2026/01/07
Facebook数据泄露事件凸显API漏洞 | Ping Identity
【API安全】
Facebook数据泄露事件凸显API漏洞,影响超过5000万账户,攻击者利用开发者API窃取用户信息。API安全漏洞历史包括剑桥分析事件,强调企业需加强API安全措施以防止数据泄露和声誉损失。
2026/01/07
热门话题