Cloudflare 提供以下功能来帮助保护您的 API:
Cloudflare API Shield 与其他 Cloudflare 产品结合,有助于保护您的 API 免受 OWASP API 安全十大风险 (OWASP API Security Top 10) ↗ 的影响。这些是最常见的 API 安全风险,从未经授权的数据访问到拒绝服务不等。
下表将每个 OWASP 漏洞映射到解决该漏洞的 Cloudflare 功能:
| OWASP 问题 | Cloudflare 解决方案示例 |
|---|---|
| 对象级别授权失效 (Broken Object Level Authorization) | BOLA 漏洞检测、顺序缓解、架构验证、JWT 验证、速率限制、漏洞扫描器 |
| 身份验证失效 (Broken Authentication) | 身份验证安全状况、双向 TLS (mTLS)、JWT 验证、泄露凭证检查、机器人管理 (Bot Management) |
| 对象属性级别授权失效 (Broken Object Property Level Authorization) | 架构验证、JWT 验证 |
| 资源消耗无限制 (Unrestricted Resource Consumption) | 速率限制、顺序缓解、机器人管理 (Bot Management)、GraphQL 查询保护 |
| 功能级别授权失效 (Broken Function Level Authorization) | 架构验证、JWT 验证 |
| 敏感业务流访问无限制 (Unrestricted Access to Sensitive Business Flows) | 顺序缓解、机器人管理 (Bot Management)、GraphQL 查询保护 |
| 服务端请求伪造 (Server Side Request Forgery) | 架构验证、WAF 托管规则、WAF 自定义规则 |
| 安全配置错误 (Security Misconfiguration) | 顺序缓解、架构验证、WAF 托管规则、GraphQL 查询保护 |
| 资产管理不当 (Improper Inventory Management) | API 发现、架构学习 |
| API 的不安全使用 (Unsafe Consumption of APIs) | JWT 验证、WAF 托管规则 |