Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Содержимое сообщений является важным вектором атаки, используемым злонамеренными потребителями API. API Services предоставляет набор типов политик для снижения вероятности компрометации ваших бэкэнд-сервисов злоумышленниками или с помощью некорректно сформированных полезных нагрузок запросов.
В следующем видеоролике представлен общий обзор и основное внимание уделяется защите от SQL-инъекций.
защита от угроз JSON
JSON-атаки направлены на использование структур, которые перегружают JSON-парсеры, чтобы вызвать сбой в работе сервиса и спровоцировать атаки типа «отказ в обслуживании» на уровне приложения.
Подобные атаки можно предотвратить, используя тип политики JSONThreatProtection.
См. политику защиты от угроз JSON .
защита от угроз XML
XML-атаки направлены на использование структур, которые перегружают XML-парсеры, чтобы вызвать сбой в работе сервиса и спровоцировать атаки типа «отказ в обслуживании» на уровне приложения.
Подобные атаки можно предотвратить с помощью типа политики XMLThreatProtection.
См. политику защиты от угроз XML .
Общая защита контента
Некоторые атаки, основанные на содержании, используют определенные конструкции в заголовках HTTP, параметрах запроса или содержимом полезной нагрузки для попытки выполнения кода. Примером являются атаки с использованием SQL-инъекций. Подобные атаки можно предотвратить с помощью политики типа RegularExpressionProtection.