API 安全

API 安全的目标 | CIA 机密性:确保信息只被预期的读者访问; 完整性:防止未授权的创建、修改和删除; 可用性:当用户需要访问 API 时,API 总是可用的; 常见的 API 风险 | STRIDE Spoofing:欺骗,伪装成某人; Tampering:干预,将不希望被修改的数据、消息或设置改掉; Repudiation:否认:拒绝承认做过的事; Information disclos
相关文章
相关标签/搜索