內容安全措施

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

訊息內容是惡意 API 消費者會利用的重要攻擊向量。API 服務提供一系列政策類型,可防範攻擊者或格式錯誤的要求酬載,進而降低後端服務遭到入侵的風險。

以下影片提供總覽,並著重於防範 SQL 注入攻擊。

JSON 威脅防護

JSON 攻擊會嘗試使用造成 JSON 剖析器超載的結構,藉此導致服務當機,並發起應用程式層級的阻斷服務攻擊。

您可以使用 JSONThreatProtection 政策類型防範這類攻擊。

請參閱 JSON 威脅防護政策

XML 威脅防護

XML 攻擊會嘗試使用造成 XML 剖析器超載的結構,藉此讓服務當機,並發起應用程式層級的阻斷服務攻擊。

您可以使用 XMLThreatProtection 政策類型防範這類攻擊。

請參閱「XML 威脅防護政策」。

一般內容保護

有些內容型攻擊會使用 HTTP 標頭、查詢參數或酬載內容中的特定建構,嘗試執行程式碼。例如 SQL 注入式攻擊。您可以使用 RegularExpressionProtection 政策類型,減輕這類攻擊的影響。

請參閱規則運算式防護政策