Skip to content
API30 篇文章

概论与基础

API 安全概论入门

技术与利用

API 网关进阶
API Key 管理进阶
批量接口与复合请求高级
BFLA(功能级授权失效)入门
BOLA(对象级授权失效)入门
鉴权失效(Broken Authentication)进阶
CORS 与 API进阶
过度数据暴露(Excessive Data Exposure)入门
GraphQL 概览进阶
gRPC 安全进阶
幂等性与重复请求进阶
不当 API 清单管理(API9)进阶
API 注入(Injection)进阶
批量赋值(Mass Assignment)进阶
OpenAPI 与契约安全入门
OWASP API Top 10 详解入门
分页参数滥用进阶
API 速率限制进阶
资源消耗与速率限制缺失(Resource Consumption)进阶
REST API 安全机制入门
安全配置错误(Security Misconfiguration)入门
SOAP 与 XML Web Service 安全进阶
Swagger 与 OpenAPI 规范泄露入门
不安全消费第三方 API(API10)进阶
API 版本管理与遗留面进阶
Webhook 安全进阶

案例与参考

API 安全典型案例进阶
API 缓解与修复进阶
参考资料参考

API 安全(API Security)

REST、SOAP、GraphQL、gRPC 与 OpenAPI 语境下的 API 安全知识体系。

文章目录

概论与协议

OWASP API Top 10 2023

工程实践

案例与参考

阅读路径

text
00-intro → owasp-api-top10 → 协议篇(rest / graphql / grpc …)

    Top 10 机制篇(bola … unsafe-consumption)

    工程实践(rate-limit、gateway、webhook …)

    cases → mitigation → references

目录结构

text
api/
├── 00-intro.md
├── owasp-api-top10.md
├── rest-api.md … openapi.md
├── bola.md … unsafe-consumption.md
├── rate-limit.md … batch-endpoint.md
├── cases.md
├── mitigation.md
└── references.md