আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
বার্তার বিষয়বস্তু ক্ষতিকারক এপিআই ব্যবহারকারীদের দ্বারা ব্যবহৃত একটি গুরুত্বপূর্ণ আক্রমণ মাধ্যম। আক্রমণকারী বা ত্রুটিপূর্ণ অনুরোধ পেলোডের কারণে আপনার ব্যাকএন্ড পরিষেবাগুলো যাতে ক্ষতিগ্রস্ত না হয়, সেই সম্ভাবনা প্রশমিত করার জন্য এপিআই সার্ভিসেস বিভিন্ন ধরনের পলিসি প্রদান করে।
নিম্নলিখিত ভিডিওটিতে এসকিউএল ইনজেকশন আক্রমণ থেকে সুরক্ষার বিষয়ে একটি সামগ্রিক ধারণা ও আলোকপাত করা হয়েছে।
JSON হুমকি সুরক্ষা
JSON অ্যাটাকগুলো এমন সব কাঠামো ব্যবহার করার চেষ্টা করে যা JSON পার্সারকে অভিভূত করে কোনো পরিষেবা ক্র্যাশ করাতে এবং অ্যাপ্লিকেশন-স্তরের ডিনায়াল-অফ-সার্ভিস অ্যাটাক ঘটাতে পারে।
JSONThreatProtection পলিসি টাইপ ব্যবহার করে এই ধরনের আক্রমণ প্রতিরোধ করা যেতে পারে।
JSON হুমকি সুরক্ষা নীতি দেখুন।
এক্সএমএল হুমকি সুরক্ষা
এক্সএমএল অ্যাটাকগুলো এমন কাঠামো ব্যবহার করার চেষ্টা করে যা এক্সএমএল পার্সারকে অভিভূত করে কোনো পরিষেবা ক্র্যাশ করাতে এবং অ্যাপ্লিকেশন-স্তরের ডিনায়াল-অফ-সার্ভিস অ্যাটাক ঘটাতে পারে।
XMLThreatProtection পলিসি টাইপ ব্যবহার করে এই ধরনের আক্রমণ প্রতিরোধ করা যেতে পারে।
এক্সএমএল হুমকি সুরক্ষা নীতি দেখুন।
সাধারণ বিষয়বস্তু সুরক্ষা
কিছু কন্টেন্ট-ভিত্তিক আক্রমণে কোড কার্যকর করার চেষ্টার জন্য HTTP হেডার, কোয়েরি প্যারামিটার বা পেলোড কন্টেন্টে নির্দিষ্ট গঠন ব্যবহার করা হয়। SQL-ইনজেকশন আক্রমণ এর একটি উদাহরণ। RegularExpressionProtection পলিসি টাইপ ব্যবহার করে এই ধরনের আক্রমণ প্রতিরোধ করা যায়।