# API Shield Identify and address your API vulnerabilities > Links below point directly to Markdown versions of each page. Any page can also be retrieved as Markdown by sending an `Accept: text/markdown` header to the page's URL without the `index.md` suffix (for example, `curl -H "Accept: text/markdown" https://cloudflaredoc.ubitools.com/api-shield/`). > > For other Cloudflare products, see the [Cloudflare documentation directory](https://cloudflaredoc.ubitools.com/llms.txt). ## Overview - [Cloudflare API Shield](https://cloudflaredoc.ubitools.com/api-shield/index.md): 通过 API 发现、架构验证和滥用检测,识别并解决 API 漏洞。 ## 快速入门 - [快速入门](https://cloudflaredoc.ubitools.com/api-shield/get-started/index.md): 设置 API Shield 以识别并落实 API 安全最佳实践。 ## 套餐计划 - [套餐计划](https://cloudflaredoc.ubitools.com/api-shield/plans/index.md): 比较不同 Cloudflare 套餐计划下的 API Shield 功能可用性和端点限制。 ## 安全功能 - [安全功能](https://cloudflaredoc.ubitools.com/api-shield/security/index.md): 使用 API Shield 安全功能发现、验证和保护 API 端点。 - [API 发现](https://cloudflaredoc.ubitools.com/api-shield/security/api-discovery/index.md): 使用 API 发现映射并了解您的 API 攻击面。 - [身份验证安全状况](https://cloudflaredoc.ubitools.com/api-shield/security/authentication-posture/index.md): 使用身份验证安全状况识别 API 端点的身份验证配置错误。 - [对象级别授权失效漏洞检测](https://cloudflaredoc.ubitools.com/api-shield/security/bola-vulnerability-detection/index.md): 检测有遭受对象级别授权失效 (BOLA) 攻击风险的端点。 - [GraphQL 恶意查询保护](https://cloudflaredoc.ubitools.com/api-shield/security/graphql-protection/index.md): 扫描 GraphQL 流量并阻止可能导致源站过载的查询。 - [通过 API 配置 GraphQL 恶意查询保护](https://cloudflaredoc.ubitools.com/api-shield/security/graphql-protection/api/index.md): 使用 GraphQL API 配置 API 的查询大小和深度限制。 - [JSON Web Tokens 验证](https://cloudflaredoc.ubitools.com/api-shield/security/jwt-validation/index.md): 验证传入的 JWT,以防止重放攻击和边缘处的令牌篡改。 - [通过 API 配置 JWT 验证](https://cloudflaredoc.ubitools.com/api-shield/security/jwt-validation/api/index.md): 使用 API 创建令牌配置和用于 JWT 验证的令牌验证规则。 - [配置 Worker](https://cloudflaredoc.ubitools.com/api-shield/security/jwt-validation/jwt-worker/index.md): 使用 Worker 保持您的身份提供商公钥自动更新,以便进行 JWT 验证。 - [增强转换规则](https://cloudflaredoc.ubitools.com/api-shield/security/jwt-validation/transform-rules/index.md): 使用转换规则将验证后的 JWT 声明转发到您的源站。 - [双向 TLS (mTLS)](https://cloudflaredoc.ubitools.com/api-shield/security/mtls/index.md): 双向 TLS 需要客户端证书来验证 API 请求身份。 - [自带 CA (BYO CA)](https://cloudflaredoc.ubitools.com/ssl/client-certificates/byo-ca/index.md): 在 mTLS 客户端证书中使用您自己的证书颁发机构。 - [配置 mTLS](https://cloudflaredoc.ubitools.com/api-shield/security/mtls/configure/index.md): 设置 mTLS 身份验证规则以要求 API 主机提供客户端证书。 - [架构验证](https://cloudflaredoc.ubitools.com/api-shield/security/schema-validation/index.md): 根据 OpenAPI 架构验证 API 请求,以阻止格式错误或非预期的流量。 - [通过 API 配置架构验证](https://cloudflaredoc.ubitools.com/api-shield/security/schema-validation/api/index.md): 使用 API 配置针对每个端点的架构验证和缓解操作。 - [顺序分析 (Sequence Analytics)](https://cloudflaredoc.ubitools.com/api-shield/security/sequence-analytics/index.md): 跟踪随时间推移的 API 请求顺序,以发现用户旅程和序列。 - [顺序缓解 (Sequence mitigation)](https://cloudflaredoc.ubitools.com/api-shield/security/sequence-mitigation/index.md): 强制执行预期的 API 请求模式,以检测和阻止恶意顺序。 - [通过 API 配置顺序缓解](https://cloudflaredoc.ubitools.com/api-shield/security/sequence-mitigation/api/index.md): 使用 Cloudflare API 构建和配置顺序缓解规则。 - [顺序缓解自定义规则](https://cloudflaredoc.ubitools.com/api-shield/security/sequence-mitigation/custom-rules/index.md): 编写匹配有效或无效 API 请求顺序的自定义规则。 - [管理顺序规则](https://cloudflaredoc.ubitools.com/api-shield/security/sequence-mitigation/manage-sequence-rules/index.md): 在仪表板中或通过 WAF 自定义规则创建和管理顺序规则。 - [不当滥用检测 (Volumetric Abuse Detection)](https://cloudflaredoc.ubitools.com/api-shield/security/volumetric-abuse-detection/index.md): 为具有不当滥用检测 (Volumetric Abuse Detection) 的 API 端点设置自适应的、每个会话的速率限制。 - [通过 API 配置漏洞扫描器](https://cloudflaredoc.ubitools.com/api-shield/security/vulnerability-scanner/index.md): 使用 Cloudflare API 测试 API 端点是否存在 BOLA 和其他漏洞。 ## API Gateway - [API Gateway](https://cloudflaredoc.ubitools.com/api-shield/api-gateway/index.md): 使用 Cloudflare 作为您的 API 网关以进行安全、管理和路由。 ## 术语表 - [术语表](https://cloudflaredoc.ubitools.com/api-shield/glossary/index.md): API Shield 文档中使用的术语定义。 ## 变更日志 - [变更日志](https://cloudflaredoc.ubitools.com/api-shield/changelog/index.md): 跟踪 API Shield 功能的最新更新和变化。 ## management-and-monitoring - [API 路由](https://cloudflaredoc.ubitools.com/api-shield/management-and-monitoring/api-routing/index.md): 使用 API Shield 路由将 API 请求路由到不同的后端服务。 - [构建开发人员门户](https://cloudflaredoc.ubitools.com/api-shield/management-and-monitoring/developer-portal/index.md): 从已保存的端点或架构中创建交互式 API 文档门户。 - [端点标签服务](https://cloudflaredoc.ubitools.com/api-shield/management-and-monitoring/endpoint-labels/index.md): 使用托管和自定义标签组织 API 端点并解决漏洞。 - [端点管理](https://cloudflaredoc.ubitools.com/api-shield/management-and-monitoring/endpoint-management/index.md): 在 API Shield 中保存、组织和监控 API 端点。 - [架构学习](https://cloudflaredoc.ubitools.com/api-shield/management-and-monitoring/endpoint-management/schema-learning/index.md): 自动从流量中学习 API 架构参数并以 OpenAPI 格式导出。 - [会话标识符](https://cloudflaredoc.ubitools.com/api-shield/management-and-monitoring/session-identifiers/index.md): 配置会话标识符以按用户跟踪经过身份验证的 API 流量。 ## reference - [经典架构验证 (已弃用)](https://cloudflaredoc.ubitools.com/api-shield/reference/classic-schema-validation/index.md): API Shield 中已弃用的经典架构验证功能参考。 - [Terraform](https://cloudflaredoc.ubitools.com/api-shield/reference/terraform/index.md): 使用 Terraform 配置 API Shield 资源,包括端点和架构。