所有文章
> 当前分类:API安全
Rails 7:使用Devise和JWT进行身份验证的API-only应用程序
2026/01/07
本文详细讲解如何在Rails 7中构建API-only应用程序,使用Devise和JWT实现用户身份验证,并结合JSON:API序列化器处理数据格式化。涵盖从安装gem、配置Devise和JWT、生成JWT密钥到使用JSON:API序列化器的完整流程,帮助开发者快速上手高效、安全的认证服务。
解读SR 21-14关于API合规性的建议
【API安全】
《2023 API安全状况报告》基于1629名网络安全专家见解,揭示了API安全领域的关键漏洞和数据泄露增加趋势,强调企业需加强API安全测试、实施零信任架构和持续监控以应对合规性挑战,满足SR 21-14等要求。
2026/01/07
Facebook数据泄露事件凸显API漏洞 | Ping Identity
【API安全】
Facebook数据泄露事件凸显API漏洞,影响超过5000万账户,攻击者利用开发者API窃取用户信息。API安全漏洞历史包括剑桥分析事件,强调企业需加强API安全措施以防止数据泄露和声誉损失。
2026/01/07
修复配置错误的Docker API端口 – Intezer
【API安全】
Docker API端口配置错误是常见安全漏洞,可能导致云环境暴露于攻击。文章详细说明暴露端口的风险,如攻击者扫描和利用端口控制Docker守护进程,并提供了四个步骤修复端口,包括检查配置、使用防火墙、配置TLS认证和定期审查安全策略,以降低风险。
2026/01/06
为什么您的AKS API服务器应保持私有以及如何实现
【API安全】
AKS API服务器默认公开访问存在安全风险,包括远程代码执行漏洞、凭据泄露和持久性威胁。通过限制访问IP地址或部署私有集群,可以保护集群安全,确保API服务器私有化。
2026/01/06
使用local.properties文件避免API密钥被提交到代码库 – MindOrks
【API安全】
本文介绍如何在Android开发中使用local.properties文件安全管理API密钥,避免敏感信息被提交到公共代码库。通过示例展示在Gradle文件中加载和提取密钥,并存储到gradleResValues.xml或BuildConfig.java中,确保密钥安全性和本地化。
2026/01/06
如何在WordPress中禁用Rest API?- Webempresa
【API安全】
本文详细介绍了如何在WordPress中禁用REST API以提升网站安全性和性能,包括检查API启用状态、仅为管理员启用API的方法,以及通过插件或代码完全禁用REST API的步骤,帮助用户根据需求控制功能访问。
2026/01/05
(非法)行业工具:Mock API – InQuest
【API安全】
模拟API服务如Mocky.io和Mockbin.io最初为开发者提供便捷的API测试和调试工具,但被不法分子用于网络犯罪,如APT28在俄罗斯-乌克兰战争中的攻击活动。这些工具通过自定义HTTP响应和监控端点流量,简化了攻击基础设施的搭建,增加了安全风险。防范措施包括监控流行模拟API服务流量、加强API流量分析和教育开发者,以遏制恶意使用并提升网络安全。
2026/01/05
通过授权IP范围保护AKS API服务器 | 作者:Kenneth Tang
【API安全】
本文详细介绍了如何通过配置授权IP范围来保护AKS API服务器,减少攻击面并提升Kubernetes集群安全性。内容包括使用命令行工具或Azure门户设置IP白名单的先决条件和步骤,以及对比EKS的类似方法,帮助用户实现访问控制。
2026/01/05
解析2024年Gartner® API保护市场指南
【API安全】
在这篇博文中,我们将研究报告的调查结果,重点关注强大的 API 安全措施的重要性。
2026/01/05
如何禁用WordPress的REST API
【API安全】
WordPress REST API 是远程交互工具,但配置不当可能带来安全风险,如用户信息泄露和DoS攻击。本文详细介绍了通过Disable REST API插件或代码方法禁用REST API的步骤,包括安装插件和添加PHP代码到functions.php文件,以提升网站安全性,并提醒检查依赖插件是否受影响。
2026/01/04
通过REST API触发Airflow的网络问题及解决方案 – 原创 | CSDN博客
【API安全】
本文记录通过REST API触发Airflow任务时遇到的401错误及其解决方案,采用基本身份验证方式配置authbackend为airflow.api.auth.backend.basicauth,并启用稳定REST API以解决权限验证失败问题。
2026/01/04
给初学者的RESTful API 安全设计指南!
【API安全】
本文将详细介绍如何进行RESTful API安全设计。
2026/01/04
是否应禁用WordPress REST API?- PixemWeb
【API安全】
WordPress REST API 提供强大功能,但存在匿名访问和用户枚举等安全风险。WordFence 和 iThemes 等安全公司建议通过插件或手动方法禁用或限制访问,以平衡功能与安全。文章探讨是否应禁用 WordPress REST API 及其安全解决方案。
2026/01/03
快速禁用WordPress API – Kevinleary.net
【API安全】
本文介绍如何通过代码禁用WordPress REST API以提升网站安全性和性能,避免插件膨胀问题,提供轻量级解决方案。
2026/01/03
如何锁定或禁用WordPress REST API端点。
【API安全】
WordPress REST API 端点可能暴露敏感信息,如用户数据,带来安全风险。本文详细介绍了使用 rest_endpoints 过滤器、rest_authentication_errors 过滤器以及 rest_pre_dispatch 等高级方法来锁定或禁用特定端点,以增强网站安全性,避免功能失效。
2026/01/03
热门话题