首页>参考读物>计算机科学与技术>安全

API安全进阶:基于OAuth 2.0框架(原书第2版)
作者 : [美]普拉巴斯·西里瓦德纳(Prabath Siriwardena) 著
译者 : 李伟 译
出版日期 : 2023-01-16
ISBN : 978-7-111-71821-5
定价 : 129.00元
扩展资源下载
扩展信息
语种 : 简体中文
页数 : 332
开本 : 16
原书名 : Advanced API Security: OAuth 2.0 and Beyond, Second Edition
原出版社: Apress
属性分类: 店面
包含CD : 无CD
绝版 : 未绝版
图书简介

在过去几年中,API安全取得长足发展,API安全标准的数量呈指数级增长,企业API已经成为向外界开放业务功能的常见方式。开放功能当然很方便,但随之而来的是被攻击的风险。本书将带你学习如何更好地保护、监控和管理你的公共与私有API。
具体来说,本书将讲解如何利用OAuth 2.0协议及其相关配置,通过网络应用、单页面应用、本地移动应用和无浏览器应用来对API进行安全访问,并通过分析多个攻击案例使读者吸取经验教训,探究问题根源,并尝试改进安全实践,以减少未来发生类似攻击的概率。

图书特色

针对现实应用场景,全面阐释安全设计、开发和部署API的最佳实践
既涵盖API安全相关的基本概念和基础理论,又通过具体实例深入讲解保护API的多种流行技术

上架指导

计算机\安全

封底文字

企业API已经成为向外界开放业务功能的常见方式。开放功能当然很方便,但随之而来的是被攻击的风险。本书将带你学习如何更好地保护、监控和管理公共与私有API。具体来说,本书将讲解如何利用OAuth 2.0协议及其相关配置,通过网络应用、单页面应用、本地移动应用和无浏览器应用来对API进行安全访问,并通过分析多个攻击案例使读者吸取经验教训。这些案例都是利用各种OAuth 2.0协议实现中的安全漏洞进行攻击的。为了降低类似攻击发生的概率,本书将带领读者探究问题根源,并尝试改进相关安全实践。
安全必须是任何软件开发项目的有机组成部分。本书分享了在API设计中以提高安全性为目标的最佳实践。随着API安全技术不断发展,与API安全相关的标准也呈指数级增长。作为应用最为广泛的框架,OAuth 2.0协议是拟订标准的基础。本书向读者展示了如何将OAuth 2.0协议应用于自己的场景中,从而保护自己的企业API免受攻击。
通过阅读本书,你将学到以下内容:
安全地设计、开发与部署企业API;
选择安全标准与协议,以满足业务需求;
通过理解OAuth 2.0威胁趋势来缓解安全攻击;
联合身份认证,以实现将业务API扩展到企业防火墙之外;
通过保护API来保护边际微服务;
开发能够安全访问API的本地移动应用;
将应用与通过OAuth 2.0协议进行保护的SaaS API进行整合。

图书目录

教学资源推荐
作者: 马洪连,刘旸,韩瑜,孙亮
作者: 陈兴蜀 葛龙 主编
作者: 黄欣沂 赖建昌 著
参考读物推荐
作者: 朱振方,张鹏 编著
作者: 王瑞民 宋玉 主编
作者: 周纪海 周一帆 马松松 陶芬 杨伟强 等著
作者: (美)Jeff Forristal 等