आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
मैसेज का कॉन्टेंट, एपीआई का गलत इस्तेमाल करने वाले लोगों के लिए एक अहम अटैक वेक्टर है. API Services, नीति के टाइप का एक सेट उपलब्ध कराती है. इससे, हमलावरों या गलत तरीके से बनाए गए अनुरोध पेलोड से, आपकी बैकएंड सेवाओं के साथ समझौता किए जाने की आशंका को कम किया जा सकता है.
नीचे दिए गए वीडियो में, एसक्यूएल इंजेक्शन के हमलों से सुरक्षा के बारे में खास जानकारी दी गई है.
JSON फ़ाइल के लिए खतरों से सुरक्षा
JSON अटैक में ऐसे स्ट्रक्चर का इस्तेमाल किया जाता है जो JSON पार्सर पर ज़रूरत से ज़्यादा लोड डालते हैं. इससे सेवा क्रैश हो जाती है और ऐप्लिकेशन-लेवल पर डिनायल-ऑफ़-सर्विस अटैक हो जाते हैं.
इस तरह के हमलों को, JSONThreatProtection नीति का इस्तेमाल करके कम किया जा सकता है.
JSON थ्रेट प्रोटेक्शन की नीति देखें.
एक्सएमएल फ़ाइलों को खतरों से सुरक्षित रखने की सुविधा
एक्सएमएल अटैक में, ऐसे स्ट्रक्चर का इस्तेमाल किया जाता है जो एक्सएमएल पार्सर पर ज़रूरत से ज़्यादा लोड डालते हैं. इससे सेवा क्रैश हो जाती है और ऐप्लिकेशन-लेवल पर डिनायल ऑफ़ सर्विस अटैक हो जाते हैं.
इस तरह के हमलों को, XMLThreatProtection नीति का इस्तेमाल करके कम किया जा सकता है.
एक्सएमएल थ्रेट प्रोटेक्शन की नीति देखें.
कॉन्टेंट की सुरक्षा से जुड़ी सामान्य जानकारी
कॉन्टेंट पर आधारित कुछ हमलों में, एचटीटीपी हेडर, क्वेरी पैरामीटर या पेलोड कॉन्टेंट में खास कंस्ट्रक्ट का इस्तेमाल किया जाता है. ऐसा कोड को एक्ज़ीक्यूट करने के लिए किया जाता है. इसका एक उदाहरण, एसक्यूएल इंजेक्शन वाले हमले हैं. इस तरह के हमलों को, RegularExpressionProtection नीति का इस्तेमाल करके कम किया जा सकता है.