跳转到内容
搜索文档

安全功能

最后更新 查看 MarkdownAgent 设置

Cloudflare 提供以下功能来帮助保护您的 API:

Cloudflare 解决方案示例

Cloudflare API Shield 与其他 Cloudflare 产品结合,有助于保护您的 API 免受 OWASP API 安全十大风险 (OWASP API Security Top 10) 的影响。这些是最常见的 API 安全风险,从未经授权的数据访问到拒绝服务不等。

下表将每个 OWASP 漏洞映射到解决该漏洞的 Cloudflare 功能:

OWASP 问题 Cloudflare 解决方案示例
对象级别授权失效 (Broken Object Level Authorization) BOLA 漏洞检测顺序缓解架构验证JWT 验证速率限制漏洞扫描器
身份验证失效 (Broken Authentication) 身份验证安全状况双向 TLS (mTLS)JWT 验证泄露凭证检查机器人管理 (Bot Management)
对象属性级别授权失效 (Broken Object Property Level Authorization) 架构验证JWT 验证
资源消耗无限制 (Unrestricted Resource Consumption) 速率限制顺序缓解机器人管理 (Bot Management)GraphQL 查询保护
功能级别授权失效 (Broken Function Level Authorization) 架构验证JWT 验证
敏感业务流访问无限制 (Unrestricted Access to Sensitive Business Flows) 顺序缓解机器人管理 (Bot Management)GraphQL 查询保护
服务端请求伪造 (Server Side Request Forgery) 架构验证WAF 托管规则WAF 自定义规则
安全配置错误 (Security Misconfiguration) 顺序缓解架构验证WAF 托管规则GraphQL 查询保护
资产管理不当 (Improper Inventory Management) API 发现架构学习
API 的不安全使用 (Unsafe Consumption of APIs) JWT 验证WAF 托管规则

这篇文档对您有帮助吗?