أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
يُعدّ محتوى الرسالة أحد أهم أساليب الهجوم التي يستخدمها المستهلكون الضارّون لواجهات برمجة التطبيقات. تقدّم "خدمات واجهة برمجة التطبيقات" مجموعة من أنواع السياسات للحدّ من إمكانية تعرّض خدماتك الخلفية للاختراق من قِبل المهاجمين أو من خلال حمولات الطلبات غير الصالحة.
يقدّم الفيديو التالي نظرة عامة ويركّز على الحماية من هجمات حقن SQL
الحماية من التهديدات في JSON
تحاول هجمات JSON استخدام بُنى تفرض حملاً كبيرًا على محلّلات JSON لإيقاف خدمة و إحداث هجمات حجب الخدمة على مستوى التطبيق.
يمكن الحدّ من هذه الهجمات باستخدام نوع سياسة JSONThreatProtection.
يمكنك الاطّلاع على سياسة الحماية من التهديدات في JSON Threat Protection.
الحماية من التهديدات في XML
تحاول هجمات XML استخدام بُنى تفرض حملاً كبيرًا على محلّلات XML لإيقاف خدمة وإحداث هجمات حجب الخدمة على مستوى التطبيق.
يمكن الحدّ من هذه الهجمات باستخدام نوع سياسة XMLThreatProtection.
يمكنك الاطّلاع على سياسة الحماية من التهديدات في XML.
الحماية العامة للمحتوى
تستخدم بعض الهجمات المستندة إلى المحتوى بُنى معيّنة في عناوين HTTP أو مَعلمات طلب البحث أو محتوى الحمولة لمحاولة تنفيذ الرموز البرمجية. ومن الأمثلة على ذلك هجمات حقن SQL. يمكن الحدّ من هذه الهجمات باستخدام نوع سياسة RegularExpressionProtection.
يمكنك الاطّلاع على سياسة الحماية من التعبيرات العادية Regular Expression.