Domande con tag 'api-gateway'

1
risposta

Quali controlli di sicurezza dovrebbero essere nel gateway API e cosa nei servizi web?

Oggigiorno i servizi web vengono utilizzati molto e un "nuovo" tipo di prodotto è nelle strade: il gateway API. Questa soluzione è pubblicata su Internet, riceve le richieste di servizi web da parti esterne e app mobili, fa un po 'di sicurezza (...
posta 03.09.2016 - 14:03
1
risposta

OAuth2 Flusso implicito: possibili vettori di attacco del token di aggiornamento tramite CORS?

Attualmente stiamo implementando un'applicazione a singola pagina (Angular2) e quindi abbiamo incontrato lo standard "come possiamo proteggere il nostro problema dell'API backend". La soluzione standard a questo sembra utilizzare il flusso di...
posta 01.12.2016 - 16:34
1
risposta

Qual è la differenza tra un gateway API e un gateway XML?

Sto studiando per l'esame CCSP e sono confuso sulla differenza tra "gateway API" e "gateway XML". Il materiale di formazione che ho dichiara: API gateways are also an important part of a layered security model. They can be used to impose...
posta 19.04.2018 - 16:34
1
risposta

Come utilizzare Oauth2 e JWT per proteggere l'architettura dei microservizi?

Abbiamo studiato il meccanismo appropriato per proteggere i microservizi che forniremo come endpoint API tramite l'applicazione di gestione API. Fondamentalmente abbiamo bisogno di un meccanismo di sicurezza stateless come JWT per proteggere...
posta 24.08.2018 - 06:24
0
risposte

Preoccupa quando si passano tutte le richieste di OPZIONI attraverso il gateway proxy di autorizzazione

Ho un'applicazione basata su React che utilizza servizi RESTful su backend distribuiti su una rete privata. Per comunicare con tali servizi utilizzando AJAX, l'applicazione client invia tutte le sue richieste attraverso il gateway proxy. Qualcos...
posta 24.01.2018 - 13:16
1
risposta

Come posso enumerare tutti gli endpoint di un'API?

Diciamo che ho un'API API.example.com e voglio testare tutti gli endpoint. Non ho accesso alla documentazione, come posso enumerare tutti gli endpoint?     
posta 26.04.2018 - 10:06