Cloudflare API Shield 提供 API 安全、管理工具,并与 Cloudflare 开发者平台集成,以构建新的 API。
-
安全:使用 JWT 验证、双向 TLS (mTLS) 身份验证、架构验证以及防御 OWASP Top 10 API 安全风险 ↗来保护 API。
-
管理和监控:使用端点管理、分析和路由工具来简化 API 操作。使用安全状况管理(Posture Management)监控风险,并通过安全分析(Security Analytics)提高可视性。
-
开发:使用具有无服务器基础设施和开发人员工具的 Cloudflare 开发者平台来构建和部署 API。
- 抵御 OWASP Top 10 API 安全风险:缓解常见的 API 漏洞,包括注入攻击和不当的资产管理。
-
端点管理:提高 API 端点的可视性,包括发现影子 API 以及监控活动端点。
-
分析和日志:访问详细的分析和日志,以监控 API 使用情况、性能和安全事件。
-
API 路由:通过安全路由优化 API 性能和可靠性。
-
安全状况管理 (Posture Management):监控 API 身份验证状态并接收常见 API 风险的警报。
Cloudflare 开发者平台 ↗提供无服务器执行环境,使您能够构建和部署新的 API,而无需管理基础设施。其优势包括:
-
全球可扩展性:在 Cloudflare 的全球网络中部署 API,以实现低延迟和高可用性。
-
集成服务:将存储、数据库和 AI 工具与您的 API 一起使用。
-
开发人员工具:使用支持 API 开发工作流的框架和工具进行构建。
要开始使用 Cloudflare API Shield,请参阅我们的快速入门指南。
有关详细说明和其他资源,请参阅 API Shield 文档。