所有文章 > 当前分类:API安全
使用JSON注入攻击API
使用JSON注入攻击API
2024/12/04
近期,一个关于如何利用三星设备中存在的JSON注入漏洞的故事被披露,揭示了攻击者如何通过这一安全缺陷触发一连串的攻击行为,最终导致在受影响设备上执行恶意代码。这个故事提醒我们,对于那些处理JSON有效载荷的API,我们不能盲目信任,以免被不法分子滥用,造成安全风险。
5个优秀API错误消息的真实示例
5个优秀API错误消息的真实示例
【API安全】 很容易想到不要对API 错误处理做什么。但你应该做什么呢?我们检查了各种不同的公共 API,以找到一些最佳的实际 API 错误响应。本文的示例应该可以让您了解自己的 API 错误消息的模型。
2024/12/04
如何实现基于属性的API访问控制
如何实现基于属性的API访问控制
【API安全】 我们将深入研究 RBAC 和 ABAC,并开始对它们有一个清晰的认识。然后,我们将从高层次了解如何实施 ABAC 来增强 API 安全性。
2024/12/04
API安全:八大步骤保护你的数据
API安全:八大步骤保护你的数据
【API安全】 考虑实施这八个 API 安全支柱,以增强对各种攻击的防御能力并确保您的 API 安全运行。重要的是要记住,API 安全是一个持续的过程,需要不断监控、改进和适应,以应对不断变化的安全威胁。
2024/12/03
AI的突出问题:API安全
AI的突出问题:API安全
【API安全】 人工智能带来了哪些 API 安全风险呢?我们深入分析了 Wallarm 的 ThreatStats 报告,并结合人工智能与 API 安全领域的最新研究成果,帮助确保人工智能及其驱动的产品在安全性上尽可能得到保障。
2024/12/03
解码API Key 密钥:基本用途和安全最佳实践
解码API Key 密钥:基本用途和安全最佳实践
【API安全】 对于任何与 Web 服务交互的人来说,了解如何管理和保护 API 密钥都至关重要。本文概述了生成和实施 API 密钥的过程,以及保护它们免受潜在威胁的策略,从而确保 API 密钥的安全。
2024/12/03
确保服务器到服务器通信(API 到 API)安全的最佳方法
确保服务器到服务器通信(API 到 API)安全的最佳方法
【API安全】 服务器到服务器通信是许多互联网系统的支柱,但安全性的进步带来了安全规避的进步。这些确保服务器到服务器通信安全的新挑战要求软件公司和开发人员熟悉最新和最好的工具,以确保其 API 安全。
2024/12/02
WebHDFS Rest API 企业实战:大佬手把手带你堵住漏洞,企业实例解析
WebHDFS Rest API 企业实战:大佬手把手带你堵住漏洞,企业实例解析
【API安全】 Apache Hadoop提供了本地库,用于访问HDFS。这些本地库对于在Hadoop集群内运行的应用程序非常有用,只需要配置hadoop客户端的环境就可以使用这些库来直接访问HDFS。         然而,对于外部应用程序来说,如...
2024/12/02
GraphQL API渗透测试指南
GraphQL API渗透测试指南
【API安全】 GraphQL简介 GraphQL 是一种面向数据的 API 查询风格。传统的 API 拿到的是前后端约定好的数据格式,GraphQL 对 API 中的数据提供了一套易于理解的完整描述,客户端能够准确地获得它需要的数据,没有任何冗余,...
2024/11/29
10个人工智能驱动的API安全工具
10个人工智能驱动的API安全工具
【API安全】 人工智能正在迅速证明其强大的潜力。得当地应用时,人工智能和机器学习能够提供前所未有的自动化和可扩展性,这一目标多年来一直是理想,如今正逐步变为现实,特别是在安全工具领域。本文将介绍当前市场上十种人工智能驱动的 API 安全工具。
2024/11/29
保护JavaScript客户端到API服务的通信
保护JavaScript客户端到API服务的通信
【API安全】 在客户端,进程由一种名为 JavaScript 的计算机编程语言来促进。保护 JavaScript 是阻止不良行为者拦截敏感信息和促进积极的用户体验不可或缺的部分。确保您的网络与客户端用户网络之间的安全通信应该是您的网络安全优先事项之一。在本指南中,我们将探讨为什么保护 JavaScript 客户端到服务器通信如此重要以及如何做到这一点。 
2024/11/29
在Node.js中为Restful API编写单元测试
在Node.js中为Restful API编写单元测试
【API安全】 单元测试是针对程序模块来进行正确性检验的测试工作,程序单元是应用的最小可测试部件。   在 Web 应用中,我们可以把 Restful API 看作是构成应用的单元。  Restful API 比较好测试,测试起来也比较简单。  本文...
2024/11/28
用ASP.NET Core 给你的API接口打造一个自定义认证授体系
用ASP.NET Core 给你的API接口打造一个自定义认证授体系
【API安全】 如果公司交给你一个任务让你写一个api接口,那么我们应该如何设计这个api接口来保证这个接口是对外看起来"高大上","羡慕崇拜",并且使用起来和普通api接口无感,并且可以完美接入aspnetcore的认证授权体系呢,而不是自定义签名来进行...
2024/11/27
在不破坏更改的情况下保护公共API
在不破坏更改的情况下保护公共API
【API安全】 API 已成为现代数字基础设施的支柱。它们使企业能够与客户实时互动、自动化工作流程和扩展运营。然而,它们的巨大好处也伴随着重大风险——尤其是在没有安全的情况下。正如最近对其 API 漏洞的深入研究所揭示的那样,Dotpe 的案例为提供公共 API 的公司提供了一个警示故事。
2024/11/26
Excel中,创建一个公式来调用ChatGPT API并返回结果
Excel中,创建一个公式来调用ChatGPT API并返回结果
【API安全】 在Office 365的Excel中,虽然有了Copilot,目前我们还无法使用。不过可以用自定义Formula来调用ChatGPT来实现。本文是演示使用VBA创建一个自定义函数 AI()调用OpenAI API,并返回API的响应。 ...
2024/11/22
应用程序接口(API)安全的入门指南
应用程序接口(API)安全的入门指南
【API安全】 本文简单回顾了 API 的发展历史,其基本概念、功能、相关协议、以及使用场景,重点讨论了与之相关的不同安全要素、威胁、认证方法、以及十二项优秀实践。   根据有记录的历史,随着 Salesforce 的销售自动化解决方案的推出,首个 ...
2024/11/22