Araç ne sağlar?
Uygulamadan üretilen bağlam hizmet tarafından değerlendirilir; arka uç ilgili kanıtı ve politikasını uygular. Ürün ailesinde sır yönetimi ve bağlantı koruması gibi ek yetenekler bulunur.
Uygulamada nasıl değerlendirilir?
API ağ geçidinde doğrulama sonucunu kullanırken kullanıcı yetkisi ve nesne erişimi kontrollerini koruyun.
Sınırlar ve yaygın hatalar
Geçerli uygulama kanıtı her isteğin ticari açıdan meşru olduğu anlamına gelmez. Hizmet kesintisi planlanmalıdır.
Kontrol listesi
- Sunucu doğrulamasını test edin
- Kesinti davranışını yazın
- Anahtar yaşam döngüsünü inceleyin
Karar verirken
Approov'u yerel kontrol listesi kadar arka uç güven mimarisi içinde değerlendirin.
API tarafında kabul şartları
Approov entegrasyonunda sunucu doğrulayıcısının varlığı kadar nerelerde zorunlu tutulduğu önemlidir. Korumasız kalmış alternatif API yolu, yeni mobil sürüm veya farklı istemci türü değerlendirilmelidir. Kullanıcı kimliği ve yetkisi ayrıca kontrol edilir.
Hizmet zaman aşımında hangi işlemlerin devam edeceği önceden belirlenir. Kanıt doğrulama hatası, oturum hatası ve iş kuralı reddi farklı kayıtlar olmalıdır. Bu ayrım, kullanıcı desteği ve güvenlik olayının kök nedeni için gereklidir.
İlgili rehberler: API ağ geçidinde RASP doğrulaması, Fail-open ve fail-closed RASP politikaları.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.