Araç ne sağlar?
Zaman aşımı, TLS doğrulaması, yeniden deneme ve oturum davranışı açıkça tasarlanmalıdır. Varsayılan davranışların bütün üretim ihtiyaçlarını karşıladığı varsayılmamalıdır.
Uygulamada nasıl değerlendirilir?
Kendi test API'nizde RASP kanıtı eksik, geçersiz ve doğru olduğunda sunucunun verdiği yanıtları karşılaştırın.
Sınırlar ve yaygın hatalar
TLS doğrulamasını kapatmak testin güven varsayımını değiştirir. Belirteçleri hata mesajında yazdırmayın.
Kontrol listesi
- Zaman aşımı tanımlayın
- Sertifika doğrulamasını koruyun
- Kimlik bilgisini maskeleyin
Karar verirken
Requests'i kontrollü API doğrulama aracı olarak kullanın; yük veya güvenlik testini kapsamlandırın.
HTTP yardımcılarında güvenli varsayılanlar
Requests ile çalışan otomasyonda zaman aşımı belirlemek, başarısız yanıtı açık işlemek ve TLS doğrulamasını korumak gerekir. Ağ hatasını çözmek için doğrulamayı kapatmak, testin güven modelini değiştirir. Kimlik bilgileri kaynak koda gömülmez.
Tekrar deneme politikası isteğin etkisine göre seçilir. Okuma isteğiyle para transferi oluşturan istek aynı şekilde tekrarlanamaz. Günlüklerde tam token veya hassas yanıt içeriği yerine gerekli olay bağlamı tutulur.
İlgili rehberler: Mobil işlemlerde replay saldırısı, Mobil uygulamaya gömülü sırlar.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.