İçerik tabanlı güvenlik

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Mesaj içeriği, kötü amaçlı API tüketicileri tarafından kullanılan önemli bir saldırı vektörüdür. API Hizmetleri, arka uç hizmetlerinizin saldırganlar veya hatalı biçimlendirilmiş istek yükleri tarafından güvenliğinin ihlal edilme olasılığını azaltmak için bir dizi politika türü sağlar.

Aşağıdaki videoda genel bir bakış sunulmakta ve SQL ekleme saldırılarına karşı korumaya odaklanılmaktadır.

JSON tehdit koruması

JSON saldırıları, bir hizmetin kilitlenmesi ve uygulama düzeyinde hizmet reddi saldırılarına neden olmak için JSON ayrıştırıcıları aşırı yükleyen yapıları kullanmaya çalışır.

Bu tür saldırılar, JSONThreatProtection politika türü kullanılarak azaltılabilir.

JSON tehdit koruma politikasına bakın.

XML tehdit koruması

XML saldırıları, bir hizmetin kilitlenmesi ve uygulama düzeyinde hizmet reddi saldırılarının başlatılması için XML ayrıştırıcılarını aşırı yükleyen yapıları kullanmaya çalışır.

Bu tür saldırılar, XMLThreatProtection politika türü kullanılarak azaltılabilir.

XML Threat Protection policy (XML Tehdit Koruması Politikası) başlıklı makaleyi inceleyin.

Genel içerik koruması

İçeriğe dayalı bazı saldırılarda, kod yürütmeye çalışmak için HTTP üstbilgilerinde, sorgu parametrelerinde veya yük içeriğinde belirli yapılar kullanılır. Bunun bir örneği SQL ekleme saldırılarıdır. Bu tür saldırılar, RegularExpressionProtection politika türü kullanılarak azaltılabilir.

Normal İfade Koruması politikasına bakın.