API 安全

API 安全的目標 | CIA 機密性:確保信息只被預期的讀者訪問; 完整性:防止未受權的建立、修改和刪除; 可用性:當用戶須要訪問 API 時,API 老是可用的; 常見的 API 風險 | STRIDE Spoofing:欺騙,假裝成某人; Tampering:干預,將不但願被修改的數據、消息或設置改掉; Repudiation:否定:拒絕認可作過的事; Information disclos
相關文章
相關標籤/搜索