所有文章 > 当前标签:API工具
确保OAuth 2.0访问令牌安全,使用持有者凭证证明
确保OAuth 2.0访问令牌安全,使用持有者凭证证明
2025/12/07
在本篇文章中,我们将通过代码交换证明密钥扩展来介绍授权代码流程,以便更好地了解其工作原理以及如何处理从流程中获取的授权令牌。
API – API是什么?
API – API是什么?
【API术语解释】 API是应用程序编程接口的缩写,是一组定义和协议,允许技术产品和服务通过物联网 (IoT) 相互通信。
2025/12/07
使用 Azure 应用程序网关和 Azure 保护外部 API
使用 Azure 应用程序网关和 Azure 保护外部 API
【API安全】 本实验室通过Azure门户部署Azure API管理服务(APIM)和应用程序网关(App Gateway),实现网关路由模式以保护外部API。使用自签名证书、网络安全组(NSG)和Web应用程序防火墙(WAF)增强安全性,涵盖网络配置、自定义域设置和故障排除,帮助用户掌握Azure API管理与应用程序网关集成方法。
2025/12/06
博客 | 使用Axios客户端简化API – PROTOTYP
博客 | 使用Axios客户端简化API – PROTOTYP
【API开发工具】 本文介绍了一个基于Axios的类封装器,用于简化复杂API调用问题,通过集中管理配置和拦截器,提高代码一致性和可维护性。该解决方案适用于任何框架项目,支持自定义错误处理,帮助开发者优化API请求流程。
2025/12/05
实现REST API身份验证的5种方法 | Google Cloud博客
实现REST API身份验证的5种方法 | Google Cloud博客
【API安全】 本文介绍了REST API身份验证的基础概念,包括身份、身份验证和授权,并详细探讨了在Apigee中实现身份验证的5种方法,如基本身份验证、OAuth 2.0和API密钥,帮助开发者根据兼容性、安全性和用户体验选择最佳策略,实现高效安全的API系统。
2025/12/05
行业领袖解读2023 OWASP API安全十大要点 – NetSPI
行业领袖解读2023 OWASP API安全十大要点 – NetSPI
【API安全】 2023年OWASP API安全十大要点更新解读,包括对象级授权中断、身份验证失败等核心变化,强调安全访问控制重要性和自动化工具局限性,帮助企业应对API安全新兴威胁。
2025/12/04
理解API产品经理的角色 – 3Pillar Global
理解API产品经理的角色 – 3Pillar Global
【API产品】 API产品经理负责制定API愿景、平衡多方利益相关者需求并监督API生命周期管理,确保API生态系统高效运行并实现业务价值。文章探讨API产品经理的核心职责、日常工作及其在API战略中的重要性。
2025/12/04
解读OWASP API安全十大要点 | CSA
解读OWASP API安全十大要点 | CSA
【API安全】 本文解读OWASP API安全十大要点,包括对象级授权损坏、用户身份验证失败、过度数据暴露等关键漏洞,帮助企业识别和缓解API安全风险,强调安全团队与DevOps协作实施API安全最佳实践。
2025/12/04
OCI API Gateway 路由:快速且简便 – A-Team 技术专栏
OCI API Gateway 路由:快速且简便 – A-Team 技术专栏
【API开发工具】 本文详细介绍了OCI API网关的配置概念和路由实现方式,包括API部署、路由映射、动态路由与上下文变量,以及三种常见配置模式,帮助用户高效管理API流量路由到多种后端服务。
2025/12/04
API优先设计三原则
API优先设计三原则
【API设计】 API优先设计三原则包括将API视为应用程序的第一个接口、确保API与产品功能紧密结合以及注重API的描述性。API优先思维强调API作为开发者直接交互的接口,设计需考虑扩展性和演进方式。优雅的API演进遵循加性功能和减性需求原则,同时API设计与实现解耦至关重要。高质量的API文档是API对人类开发者可用的必要条件,结构化文档有助于减少意外问题。
2025/12/01
Kong Inc.:实现可扩展API与服务保护的5大策略
Kong Inc.:实现可扩展API与服务保护的5大策略
【API安全】 本文探讨了在万物互联时代,如何通过API网关、APIOps、零信任模型、可观察性和深度防御策略实现可扩展API与服务保护,以应对网络攻击和确保大规模连接安全。
2025/11/29
创建RESTful且开发者友好的API指南
创建RESTful且开发者友好的API指南
【API设计】 本文详细介绍了如何设计一个高效、易维护且开发者友好的RESTful API,包括API文档、数据格式选择、URI设计、端点设计、版本控制、安全性、可扩展性、错误处理、缓存策略、搜索与分页等关键实践。帮助开发者避免常见设计陷阱,提升API的可用性和性能。
2025/11/29
API身份验证与授权的区别 | 安全性差异解析
API身份验证与授权的区别 | 安全性差异解析
【API安全】 本文详细解析API身份验证与授权的区别,涵盖身份验证流程如API密钥、令牌和用户名/密码,以及授权机制基于角色和权限的访问控制。通过长尾关键词'API身份验证与授权的安全性差异'和'API安全机制实施策略',帮助读者理解如何结合两者保护敏感数据,防止未经授权访问。
2025/11/28
如何使用 OPA(Open Policy Agent)管理您的 API 策略
如何使用 OPA(Open Policy Agent)管理您的 API 策略
【API安全】 本文介绍如何使用OPA(Open Policy Agent)结合Kong Gateway管理API策略,解决微服务环境中访问控制复杂性问题。通过OPA的统一策略框架和Rego语言,实现细粒度授权、合规性管理和策略一致性,提升API安全性和灵活性。
2025/11/27
指南:什么是REST API方法及其实现方式?
指南:什么是REST API方法及其实现方式?
【API开发】 REST API方法是基于HTTP协议的标准化方法,包括GET、POST、PUT和DELETE,用于在客户端与服务器之间进行数据检索、创建、更新和删除操作。本文详细介绍了这些方法的定义、用例和实现方式,并探讨了使用Apidog工具构建API请求的优势,帮助开发者快速上手REST API开发。
2025/11/27
API设计的首要原则
API设计的首要原则
【API设计】 API 设计的首要原则包括简洁性、一致性和易用性。简洁性要求 API 接口尽量精简,避免冗余参数和复杂调用逻辑,便于开发者快速理解和使用。一致性强调 API 的命名、参数结构和返回值格式在不同模块和功能中保持统一,减少开发者的学习成本和记忆负担。易用性则要求 API 提供清晰的文档说明,支持常见用例,并具备良好的错误处理机制,帮助开发者快速定位问题并解决。遵循这些原则可以提升 API 的可维护性和用户体验。
2025/11/27
1 2 3 35