【问题标题】:Do I need a Web Application Firewall if my APIs are protected with OAuth?如果我的 API 受 OAuth 保护,我是否需要 Web 应用程序防火墙?
【发布时间】:2021-03-22 07:03:39
【问题描述】:

我实现了一个微服务模型,每个 API 都使用不记名令牌身份验证进行保护...除非在请求标头中提供了有效的 OAuth 令牌,否则不会执行任何服务逻辑。

如果只有经过身份验证的用户能够执行它们,使用 Web 应用程序防火墙保护我的 API 可以解决什么问题?

【问题讨论】:

    标签: api oauth-2.0 azure-functions web-application-firewall azure-waf


    【解决方案1】:

    客户 ID 和机密信息可能会泄露。用户可能会感到不满。 WAF 在经过身份验证的用户正在攻击/探测系统的情况下为您提供保护。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-06-07
      • 2012-03-04
      • 1970-01-01
      • 1970-01-01
      • 2012-11-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多