
BOOKS - PROGRAMMING - API Security in Action

API Security in Action
Author: Neil Madden
Year: 2020
Pages: 577
Format: PDF | CODE
File size: 10 MB
Language: ENG

Year: 2020
Pages: 577
Format: PDF | CODE
File size: 10 MB
Language: ENG

. You will also practice using OAuth 2. 0 OpenID Connect and other standards for authentication and authorization as well as advanced techniques such as JSON Web Tokens JWTs and distributed denialofservice DDoS mitigation. API Security in Action is divided into three parts. The first part covers the foundations of API security including HTTP methods HTTP headers and status codes as well as threat modeling to identify vulnerabilities. The second part delves into more advanced topics like JSON Web Tokens JWTs distributed denialofservice attacks and serverless APIs. The third section provides realworld examples of API security challenges and solutions. API Security in Action is a comprehensive guidebook that provides developers with the knowledge and tools they need to create secure and scalable APIs. With practical examples and handsontutorials it covers all aspects of API security from the fundamentals to advanced threats and solutions. It's an essential resource for any developer working with modern web applications. API Security in Action starts by explaining how APIs have become ubiquitous in modern software development and why traditional security measures are no longer sufficient for protecting them.
.Вы также будете практиковать использование OAuth 2.0 OpenID Connect и других стандартов для аутентификации и авторизации, а также передовые методы, такие как JSON Web Tokens JWTs и распределенное denialofservice DDoS смягчение. Безопасность API в действии разделена на три части. Первая часть охватывает основы безопасности API, включая HTTP-методы HTTP-заголовки и коды состояния, а также моделирование угроз для выявления уязвимостей. Вторая часть углубляется в более продвинутые темы вроде JSON Web Tokens JWTs distributed denialofservice attacks and serverless APIs В третьей части приводятся реальные примеры проблем безопасности API и решений. API Security in Action - это всеобъемлющее руководство, предоставляющее разработчикам знания и инструменты, необходимые для создания безопасных и масштабируемых API-интерфейсов.С помощью практических примеров и руководств оно охватывает все аспекты безопасности API-интерфейсов - от основ до сложных угроз и решений. Это важный ресурс для любого разработчика, работающего с современными веб-приложениями. «Безопасность API в действии» начинается с объяснения того, как API стали повсеместными в современной разработке ПО и почему традиционных мер безопасности уже недостаточно для их защиты.
.Vous pratiquerez également l'utilisation de OAuth 2.0 OpenID Connect et d'autres normes pour l'authentification et l'autorisation, ainsi que des meilleures pratiques telles que JSON Web Tokens JWTs et l'assouplissement distribué denialofservice DDoS. La sécurité de l'API en action est divisée en trois parties. La première partie couvre les bases de sécurité de l'API, y compris les méthodes HTTP des en-têtes HTTP et des codes d'état, ainsi que la modélisation des menaces pour identifier les vulnérabilités. La deuxième partie explore des sujets plus avancés comme JSON Web Tokens JWTs distributed denialofservice attacks and serverless APIs La troisième partie donne des exemples réels de problèmes de sécurité et de solutions API. L'API Security in Action est un guide complet qui fournit aux développeurs les connaissances et les outils dont ils ont besoin pour créer une API sécurisée et évolutive. C'est une ressource importante pour tout développeur travaillant avec des applications Web modernes. « La sécurité des API en action » commence par expliquer comment les API sont devenues omniprésentes dans le développement actuel des logiciels et pourquoi les mesures de sécurité traditionnelles ne sont plus suffisantes pour les protéger.
. También practicará el uso de OAuth 2.0 OpenID Connect y otros estándares para autenticación y autorización, así como técnicas avanzadas como JWTs de JSON Web Tokens y DDo de denialofservice distribuido Ablandamiento de S. La seguridad de la API en acción se divide en tres partes. La primera parte cubre los fundamentos de seguridad de la API, incluidos los métodos HTTP de encabezados HTTP y códigos de estado, así como la simulación de amenazas para identificar vulnerabilidades. La segunda parte profundiza en temas más avanzados como JSON Web Tokens JWTs distributed denialofservice attacks and serverless APIs La tercera parte ofrece ejemplos reales de problemas de seguridad de API y soluciones. La API Security in Action es una guía completa que proporciona a los desarrolladores el conocimiento y las herramientas que necesitan para crear APIs seguras y escalables. Con ejemplos prácticos y guías, cubre todos los aspectos de la seguridad de las API, desde lo básico hasta amenazas y soluciones complejas. Es un recurso importante para cualquier desarrollador que trabaje con aplicaciones web modernas. «La seguridad de las API en acción» comienza explicando cómo las API se han generalizado en el desarrollo moderno de software y por qué las medidas de seguridad tradicionales ya no son suficientes para protegerlas.
Você também vai praticar o uso de OAuth 2.0 OpenID Connect e outros padrões para autenticação e autorização, bem como técnicas avançadas como JSON Web Tokens JWTs e denialofservice distribuído DDoS flexibilização. A API em ação está dividida em três partes. A primeira parte abrange as bases de segurança da API, incluindo os métodos HTTP de cabeçalhos e códigos de estado e a simulação de ameaças para identificar vulnerabilidades. A segunda parte é aprofundada em temas mais avançados como JSON Web Tokens JWTs distribuídos denialofservice attacks and serverless APIs A terceira parte traz exemplos reais de problemas de segurança API e soluções. A API Security in Action é uma guia abrangente que fornece aos desenvolvedores os conhecimentos e ferramentas necessários para criar APIs seguras e escaláveis. Através de exemplos e manuais práticos, ele abrange todos os aspectos da segurança das APIs, desde os fundamentos até ameaças e soluções complexas. É um recurso importante para qualquer desenvolvedor que trabalha com aplicativos da Web modernos. A «API em ação» começa por explicar como as APIs se tornaram generalizadas no desenvolvimento moderno de software e por que as medidas de segurança tradicionais já não são suficientes para protegê-las.
. praticherà anche l'uso di OAuth 2.0 Connect e di altri standard per l'autenticazione e l'autorizzazione, nonché procedure avanzate come JSON Web Tokens JWTs e allentamento denialofservice distribuito. La protezione API in azione è suddivisa in tre parti. La prima parte comprende le basi di sicurezza dell'API, inclusi i metodi HTTP per intestazioni e codici di stato e la simulazione delle minacce per individuare le vulnerabilità. La seconda parte viene approfondita in argomenti più avanzati come JSON Web Tokens JWTs distributed denialofservice attacks and serverless APIS La terza parte fornisce esempi reali di problemi di sicurezza API e soluzioni. API Security in Action è una guida completa che fornisce agli sviluppatori le conoscenze e gli strumenti necessari per creare un'interfaccia API sicura e scalabile. Attraverso esempi e manuali pratici, include tutti gli aspetti della sicurezza delle API, dalle basi alle minacce e alle soluzioni complesse. È una risorsa importante per tutti gli sviluppatori che lavorano con applicazioni web avanzate. «API in azione» inizia spiegando come le API siano diventate universali nello sviluppo di software e perché le misure di sicurezza tradizionali non siano più sufficienti per proteggerle.
.e werden auch die Verwendung von OAuth 2.0 OpenID Connect und anderen Standards für Authentifizierung und Autorisierung sowie fortgeschrittene Techniken wie JSON Web Tokens JWTs und Distributed Denialofservice DDoS-Lockerung üben. API-cherheit in Aktion ist in drei Teile unterteilt. Der erste Teil behandelt die Grundlagen der API-cherheit, einschließlich HTTP-Methoden für HTTP-Header und Statuscodes sowie Bedrohungsmodellierung zur Identifizierung von Schwachstellen. Der zweite Teil befasst sich mit fortgeschritteneren Themen wie JSON Web Tokens JWTs verteilte Denialofservice-Angriffe und serverless APIs Der dritte Teil bietet reale Beispiele für API-cherheitsprobleme und -lösungen. API Security in Action ist ein umfassendes Handbuch, das Entwicklern das Wissen und die Werkzeuge zur Verfügung stellt, die sie benötigen, um sichere und skalierbare APIs zu erstellen. Mit praktischen Beispielen und Anleitungen deckt es alle cherheitsaspekte von APIs ab - von den Grundlagen bis hin zu komplexen Bedrohungen und Lösungen. Es ist eine wichtige Ressource für jeden Entwickler, der mit modernen Webanwendungen arbeitet. „API-cherheit in Aktion“ beginnt mit der Erklärung, wie APIs in der modernen Softwareentwicklung allgegenwärtig geworden sind und warum traditionelle cherheitsmaßnahmen nicht mehr ausreichen, um sie zu schützen.
. Będziesz również praktykować przy użyciu OAuth 2.0 OpenID Connect i innych standardów uwierzytelniania i autoryzacji, jak również najlepszych praktyk, takich jak JWT JSON Web Tokens i rozprowadzane łagodzenie denialofservice DDoS. Bezpieczeństwo API w akcji jest podzielone na trzy części. Pierwsza część obejmuje podstawy bezpieczeństwa API, w tym metody HTTP, nagłówki HTTP i kody statusu oraz modelowanie zagrożeń w celu identyfikacji słabości. Druga część zagłębia się w bardziej zaawansowane tematy, takie jak JSON Web Tokeny JWT rozprowadzane ataki denialofservice i API bez serwera Trzecia część zawiera prawdziwe przykłady problemów i rozwiązań bezpieczeństwa API. API Security in Action to kompleksowy przewodnik, który zapewnia programistom wiedzę i narzędzia potrzebne do tworzenia bezpiecznych i skalowalnych interfejsów API. Poprzez studia przypadków i przewodniki, obejmuje wszystkie aspekty bezpieczeństwa API - od podstaw do złożonych zagrożeń i rozwiązań. Jest to ważne źródło dla każdego programisty pracującego z nowoczesnymi aplikacjami internetowymi. API Security in Action zaczyna się od wyjaśnienia, jak API stały się wszechobecne w nowoczesnym rozwoju oprogramowania i dlaczego tradycyjne środki bezpieczeństwa nie są już wystarczające do ich ochrony.
. אתה תרגל גם באמצעות OAuth 2.0 OpenID Connect וסטנדרטים אחרים לאימות ואישור, כמו גם פרקטיקות טובות כמו JSON Web Tokens JWTs ו Denialofservice DDOS. אבטחת API בפעולה מחולקת לשלושה חלקים. החלק הראשון מכסה את יסודות האבטחה של API, כולל שיטות HTTP, כותרות HTTP וקודי מצב, ומידול איום לזיהוי פגיעות. החלק השני מתעמק בנושאים מתקדמים יותר כמו JSON Web Tokens JWTs מבוזר denialofservice attacks ו-API ללא סרוולס החלק השלישי מספק דוגמאות אמיתיות של בעיות אבטחת API ופתרונות. ה-Security in Action API הוא מדריך מקיף המספק למפתחים את הידע והכלים הדרושים להם ליצירת API מאובטח ומרווח. דרך מחקרי תיקים ומדריכים, הוא מכסה את כל היבטי האבטחה של API - מהיסוד ועד לאיומים ופתרונות מורכבים. זהו משאב חשוב עבור כל מפתח שעובד עם יישומי אינטרנט מודרניים. API Security in Action מתחיל בכך שהוא מסביר כיצד API הפכו לכל מקום בפיתוח תוכנה מודרני ומדוע אמצעי האבטחה המסורתיים כבר אינם מספיקים כדי להגן עליהם.''
.OAuth 2.0 OpenID Connect ve kimlik doğrulama ve yetkilendirme için diğer standartların yanı sıra JSON Web Tokens JWT'ler ve dağıtılmış denialofservice DDoS azaltma gibi en iyi uygulamaları da kullanacaksınız. Eylem halindeki API güvenliği üç bölüme ayrılmıştır. İlk bölüm, HTTP yöntemleri, HTTP başlıkları ve durum kodları ve güvenlik açıklarını tanımlamak için tehdit modellemesi dahil olmak üzere API güvenliği temellerini kapsar. İkinci bölüm, JSON Web Belirteçleri JWT'ler dağıtılmış denialofservice saldırıları ve sunucusuz API'ler gibi daha gelişmiş konulara değinir. Üçüncü bölüm, API güvenlik sorunlarının ve çözümlerinin gerçek örneklerini sunar. Security in Action API, geliştiricilere güvenli ve ölçeklenebilir API'ler oluşturmak için ihtiyaç duydukları bilgi ve araçları sağlayan kapsamlı bir kılavuzdur. Vaka çalışmaları ve kılavuzlar aracılığıyla, temel bilgilerden karmaşık tehditlere ve çözümlere kadar API güvenliğinin tüm yönlerini kapsar. Bu, modern web uygulamalarıyla çalışan herhangi bir geliştirici için önemli bir kaynaktır. API Security in Action, API'lerin modern yazılım geliştirmede nasıl her yerde bulunduğunu ve geleneksel güvenlik önlemlerinin neden artık onları korumak için yeterli olmadığını açıklayarak başlar.
. ستمارس أيضًا استخدام OAuth 2.0 OpenID Connect ومعايير أخرى للمصادقة والترخيص، بالإضافة إلى أفضل الممارسات مثل JSON Web Tokens JWTs وتخفيف denialofservice DDoS الموزع. ينقسم أمن واجهة برمجة التطبيقات أثناء العمل إلى ثلاثة أجزاء. يغطي الجزء الأول أساسيات أمان واجهة برمجة التطبيقات، بما في ذلك طرق HTTP ورؤوس HTTP ورموز الحالة ونمذجة التهديدات لتحديد نقاط الضعف. يتعمق الجزء الثاني في موضوعات أكثر تقدمًا مثل JSON Web Tokens JWTs الموزعة على هجمات denialofservice وواجهات برمجة التطبيقات بدون خادم يقدم الجزء الثالث أمثلة حقيقية لقضايا وحلول أمان API. يعد Security in Action API دليلاً شاملاً يوفر للمطورين المعرفة والأدوات التي يحتاجونها لإنشاء واجهات برمجة التطبيقات آمنة وقابلة للتطوير. من خلال دراسات الحالة والأدلة، يغطي جميع جوانب أمن واجهة برمجة التطبيقات - من الأساسيات إلى التهديدات والحلول المعقدة. هذا مورد مهم لأي مطور يعمل مع تطبيقات الويب الحديثة. يبدأ API Security in Action بشرح كيف أصبحت واجهات برمجة التطبيقات منتشرة في كل مكان في تطوير البرامج الحديثة ولماذا لم تعد تدابير الأمن التقليدية كافية لحمايتها.
.인증 및 인증을 위해 OAuth 2.0 OpenID Connect 및 기타 표준뿐만 아니라 JSON Web Tokens JWT 및 분산 거부 서비스 DDoS 완화와 같은 모범 사례를 사용하여 연습합니다. 실제로 실행중인 API 보안은 세 부분으로 나뉩니다. 첫 번째 부분은 TP 메소드, TP 헤더 및 상태 코드 및 취약점을 식별하기위한 위협 모델링을 포함한 API 보안 기본 사항을 다룹니다. 두 번째 부분은 JSON Web Tokens JWT의 분산 거부 서비스 공격 및 서버리스 API와 같은 고급 주제를 탐구합니다. 세 번째 부분은 API 보안 문제 및 솔루션의 실제 예를 제공합니다. Security in Action API는 개발자에게 안전하고 확장 가능한 API를 만드는 데 필요한 지식과 도구를 제공하는 포괄적 인 안내서입니다. 사례 연구 및 가이드를 통해 기본에서 복잡한 위협 및 솔루션에 이르기까지 API 보안의 모든 측면을 다룹니다. 이것은 최신 웹 응용 프로그램으로 작업하는 모든 개발자에게 중요한 리소스입니다. API Security in Action은 현대 소프트웨어 개발에서 API가 어떻게 어디에나 존재하는지, 그리고 기존의 보안 조치가 더 이상 보호하기에 충분하지 않은 이유를 설명함으
。 OAuth 2。0 OpenID Connectやその他の認証および認可のための標準、JSON Web Tokens JWTや分散デニアロフサービスDDoS緩和などのベストプラクティスも使用します。実行中のAPIセキュリティは3つの部分に分かれています。第1部では、HTTPメソッド、HTTPヘッダ、ステータスコード、脆弱性を識別するための脅威モデリングなど、APIセキュリティの基本を説明します。第2部では、JSON Web Tokens JWTなどのより高度なトピックについて詳しく説明します。Security in Action APIは、セキュアでスケーラブルなAPIを作成するために必要な知識とツールを開発者に提供する包括的なガイドです。ケーススタディやガイドを通じて、APIセキュリティの基本から複雑な脅威やソリューションまで、あらゆる側面をカバーしています。これは、現代のWebアプリケーションを扱う開発者にとって重要なリソースです。API Security in Actionは、現代のソフトウェア開発においてAPIがどのようにユビキタスになったか、そしてなぜ従来のセキュリティ対策がもはや十分でないのかを説明することから始まります。
。您還將練習使用OAuth 2.0 OpenID Connect和其他認證和授權標準,以及諸如JSON Web Tokens JWT和分布式Denialofservice DDoS緩解之類的最佳實踐。操作中的API安全性分為三個部分。第一部分涵蓋了API安全性的基本知識,包括HTTP標頭和狀態代碼的HTTP方法,以及用於識別漏洞的威脅建模。第二部分深入探討了JSON Web Tokens JWT分布式denialofservice attacks and serverless API等更高級的主題。Security in Action API是一個全面的指南,為開發人員提供創建安全和可擴展的API接口所需的知識和工具。通過實例和指南,它涵蓋了API安全性的各個方面-從基本面到復雜的威脅和解決方案。對於任何使用現代Web應用程序的開發人員來說,這是重要的資源。「操作中的API安全性」首先解釋了API在現代軟件開發中如何變得無處不在,以及為什麼傳統的安全措施不再足以保護它們。
