امنیت مبتنی بر محتوا

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

محتوای پیام یک مسیر حمله مهم است که توسط مصرف‌کنندگان مخرب API مورد استفاده قرار می‌گیرد. سرویس‌های API مجموعه‌ای از انواع سیاست‌ها را برای کاهش احتمال به خطر افتادن سرویس‌های backend شما توسط مهاجمان یا توسط درخواست‌های ناقص ارائه می‌دهند.

ویدیوی زیر یک مرور کلی ارائه می‌دهد و بر محافظت در برابر حملات تزریق SQL تمرکز دارد.

محافظت در برابر تهدیدات JSON

حملات JSON تلاش می‌کنند از ساختارهایی استفاده کنند که تجزیه‌کننده‌های JSON را مختل می‌کنند تا یک سرویس را از کار بیندازند و حملات انکار سرویس در سطح برنامه را القا کنند.

چنین حملاتی را می‌توان با استفاده از نوع JSONThreatProtection Policy کاهش داد.

به سیاست محافظت در برابر تهدید JSON مراجعه کنید.

محافظت در برابر تهدیدات XML

حملات XML تلاش می‌کنند از ساختارهایی استفاده کنند که تجزیه‌کننده‌های XML را مختل می‌کنند تا یک سرویس را از کار بیندازند و حملات انکار سرویس در سطح برنامه را القا کنند.

چنین حملاتی را می‌توان با استفاده از نوع XMLThreatProtection Policy کاهش داد.

به سیاست محافظت در برابر تهدید XML مراجعه کنید.

حفاظت عمومی از محتوا

برخی از حملات مبتنی بر محتوا از ساختارهای خاصی در هدرهای HTTP، پارامترهای پرس و جو یا محتوای بار داده برای تلاش برای اجرای کد استفاده می‌کنند. به عنوان مثال، حملات تزریق SQL. چنین حملاتی را می‌توان با استفاده از نوع RegularExpressionProtection Policy کاهش داد.

به سیاست حفاظت از عبارات منظم مراجعه کنید.