CodeShot

مسیر یادگیری API Security

مجموعه‌ای از اصول برای محافظت از یک API در برابر دسترسی غیرمجاز، سوءاستفاده و افشای داده — فراتر از فقط Authentication.

6 مرحله

  1. 1.

    امنیت API یعنی چه؟

    مجموعه‌ای از اصول برای محافظت از یک API در برابر دسترسی غیرمجاز، سوءاستفاده و افشای داده — فراتر از فقط Authentication.

    ~6 ساعت
  2. 2.

    آشنایی با مبانی امنیت API

    معرفی می‌کند چرا API ها سطح حمله متفاوتی نسبت به اپلیکیشن‌های وب سنتی دارند و مهم‌ترین لایه‌های دفاعی آن‌ها کدام‌اند.

    ~3 ساعت
  3. 3.

    API Key در برابر توکن دسترسی

    توضیح می‌دهد API Key برای شناسایی سرویس و توکن دسترسی (مثل OAuth Token) برای احراز هویت و کنترل مجوز کاربر به کار می‌رود و چه زمانی هرکدام مناسب‌اند.

    ~3 ساعت
  4. 4.

    پیاده‌سازی محدودسازی نرخ درخواست

    نشان می‌دهد چگونه با اعمال محدودیت روی تعداد درخواست‌های هر کلاینت می‌توان از حملات Brute Force و سوءاستفاده از منابع API جلوگیری کرد.

    ~4 ساعت
  5. 5.

    اعتبارسنجی دقیق ورودی‌های API

    توضیح می‌دهد چرا هر داده ورودی به API باید قبل از پردازش از نظر نوع، طول و فرمت اعتبارسنجی شود تا از تزریق و خرابی داده جلوگیری شود.

    ~4 ساعت
  6. 6.

    مدیریت امن نسخه‌بندی API

    بررسی می‌کند نگه‌داشتن نسخه‌های قدیمی API بدون پچ امنیتی چه ریسکی دارد و چگونه باید نسخه‌های منسوخ را به‌صورت امن بازنشسته کرد.

    ~3 ساعت