所有文章
> 当前分类:API安全

如何保护REST API的安全?- Snyk
2025/09/15
本文深入探讨了REST API面临的安全挑战,包括注入攻击、身份验证失败、敏感数据暴露等,并提供了保护REST API安全的最佳实践,如实施稳健的身份验证和授权机制、确保数据传输和存储的安全、验证和净化输入数据以及使用安全的依赖关系。文章强调了借助如Snyk等工具的重要性,以高效检测和修复安全漏洞。

细粒度授权修复关键API安全风险 – Auth0
【API安全】
本文探讨了OWASP API安全十大风险中的对象级授权失效问题,特别是BOLA漏洞的危害及其解决方案。通过分析银行API的实际案例,文章展示了如何通过细粒度授权(FGA)和Auth0 FGA与OpenFGA技术来有效预防BOLA漏洞,确保API安全。
2025/09/15

认证与授权API对比:OAuth vs JWT
【API安全】
本文将对OAuth和JWT进行对比,探讨它们在认证与授权API中的作用与重要性。
2025/09/15

使用JSON注入攻击API
【API安全】
近期,一个关于如何利用三星设备中存在的JSON注入漏洞的故事被披露,揭示了攻击者如何通过这一安全缺陷触发一连串的攻击行为,最终导致在受影响设备上执行恶意代码。这个故事提醒我们,对于那些处理JSON有效载荷的API,我们不能盲目信任,以免被不法分子滥用,造成安全风险。
2025/09/14

用ASP.NET Core 给你的API接口打造一个自定义认证授体系
【API安全】
如果公司交给你一个任务让你写一个api接口,那么我们应该如何设计这个api接口来保证这个接口是对外看起来"高大上","羡慕崇拜",并且使用起来和普通api接口无感,并且可以完美接入aspnetcore的认证授权体系呢,而不是自定义签名来进行...
2025/09/13

1inch与Blockaid合作完成Shield API开发 – 博客
【API安全】
1inch与Blockaid合作推出的Shield API,旨在提升Web3空间的安全性与合规性。该API提供检测并标记诈骗代币、基于机器学习的恶意行为防护、交易模拟与验证等核心功能,帮助用户应对潜在威胁。此外,Shield API还专注于解决反洗钱合规风险,通过全天候地址筛查和数据驱动的安全筛选,为用户提供更全面的安全保障。
2025/09/13

在Keycloak中添加API密钥认证 – Elestio博客
【API安全】
本文详细介绍了如何在Keycloak中添加API密钥认证机制,特别适合微服务架构。通过实现EventListenerProvider和创建API密钥验证端点,扩展Keycloak功能,为REST API提供额外的安全层。
2025/09/13

20位SEO专家分享他们从Google API泄露事件中的关键见解
【API安全】
Google API泄露事件揭示了谷歌排名机制的关键细节,包括主题相关反向链接的重要性、用户参与度对排名的影响以及品牌权威的全站评估。20位SEO专家分享了如何将这些见解应用于实际策略,强调高质量内容和长期策略的价值。
2025/09/12

5大API故障原因可能正在干扰您的集成工作
【API安全】
本文将指导您了解 API 失败的主要原因以及处理这些问题的最佳方法。但首先,让我们回到基础知识。
2025/09/12

十大 API 安全供应商
【API安全】
在这篇文章中,我们将讨论您可以信任的十大供应商。但在向您介绍顶级 API 安全供应商和可靠的 API 安全工具列表之前,让我们先谈谈API 安全及其重要性。
2025/09/11

API安全漏洞: OWASP 十大漏洞
【API安全】
这篇文章介绍了 API 安全性和 OWASP 十大漏洞,其中列表定义了我们认为当今 Web 应用程序中最大的风险,并作为构建安全应用程序和鼓励安全编码实践的起点。
2025/09/10

全面增强API网关安全:策略与实践
【API安全】
在本篇文章中,我们将讨论 API 网关的工作原理,以及当今 API 安全面临的 10 大威胁。您还会发现为什么在提供和使用 API 时绝对必须使用 API 网关。
2025/09/09

Anthropic 新政罚款 20 万?API 审计合规 7 天落地模板(内含完整代码)
【API安全】
面对Anthropic最新合规政策,本文提供完整的API审计合规7天落地指南,内含可直接复用的代码片段、配置模板和检查清单,帮助企业避免高额罚款。
2025/09/08

针对API漏洞挖掘技巧学习
【API安全】
前言 首先我们需要了解API基本的一些知识,我们首先来看几个GET方式的API GET /api/books HTTP/1.1Host: example.com 首先上面这种,是api的端点,也就是请求点,通过交互获得图书...
2025/09/08

确保OAuth 2.0访问令牌安全,使用持有者凭证证明
【API安全】
在本篇文章中,我们将通过代码交换证明密钥扩展来介绍授权代码流程,以便更好地了解其工作原理以及如何处理从流程中获取的授权令牌。
2025/09/07

Excel中,创建一个公式来调用ChatGPT API并返回结果
【API安全】
在Office 365的Excel中,虽然有了Copilot,目前我们还无法使用。不过可以用自定义Formula来调用ChatGPT来实现。本文是演示使用VBA创建一个自定义函数 AI()调用OpenAI API,并返回API的响应。 ...
2025/09/06
搜索文章
热门话题