مسیر یادگیری API Security
مجموعهای از اصول برای محافظت از یک API در برابر دسترسی غیرمجاز، سوءاستفاده و افشای داده — فراتر از فقط Authentication.
6 مرحله
- 1.
امنیت API یعنی چه؟
مجموعهای از اصول برای محافظت از یک API در برابر دسترسی غیرمجاز، سوءاستفاده و افشای داده — فراتر از فقط Authentication.
~6 ساعت - 2.
آشنایی با مبانی امنیت API
معرفی میکند چرا API ها سطح حمله متفاوتی نسبت به اپلیکیشنهای وب سنتی دارند و مهمترین لایههای دفاعی آنها کداماند.
~3 ساعت - 3.
API Key در برابر توکن دسترسی
توضیح میدهد API Key برای شناسایی سرویس و توکن دسترسی (مثل OAuth Token) برای احراز هویت و کنترل مجوز کاربر به کار میرود و چه زمانی هرکدام مناسباند.
~3 ساعت - 4.
پیادهسازی محدودسازی نرخ درخواست
نشان میدهد چگونه با اعمال محدودیت روی تعداد درخواستهای هر کلاینت میتوان از حملات Brute Force و سوءاستفاده از منابع API جلوگیری کرد.
~4 ساعت - 5.
اعتبارسنجی دقیق ورودیهای API
توضیح میدهد چرا هر داده ورودی به API باید قبل از پردازش از نظر نوع، طول و فرمت اعتبارسنجی شود تا از تزریق و خرابی داده جلوگیری شود.
~4 ساعت - 6.
مدیریت امن نسخهبندی API
بررسی میکند نگهداشتن نسخههای قدیمی API بدون پچ امنیتی چه ریسکی دارد و چگونه باید نسخههای منسوخ را بهصورت امن بازنشسته کرد.
~3 ساعت
