API 面临滥用、注入攻击和未经授权访问的风险。Cloudflare 通过 API Shield 架构验证、每端点速率限制、双向 TLS (mTLS) 客户端身份验证和安全规则提供纵深防御。
发现、保护和监控您的 API。了解有关 API Shield 的更多信息。
- Schema validation(架构验证) - 在请求到达您的源站之前,拒绝不符合您的 OpenAPI 规范的请求
根据灵活的匹配条件限制请求速率。了解有关 Rate Limiting 的更多信息。
- 速率限制 - 通过每 IP 或每 API 密钥的请求限制来防止滥用和容量耗尽攻击
双向 TLS 客户端证书身份验证。了解有关 mTLS 的更多信息。
- 客户端身份验证 - 要求使用双向 TLS 证书进行机器对机器通信
自动抵御漏洞,并创建您自己的自定义规则。了解有关应用程序安全的更多信息。
- 攻击防护 - 应用程序安全的托管规则集可阻止 SQL 注入、跨站脚本 (XSS) 和其他注入攻击
针对应用程序和基础架构的 Zero Trust 访问控制。了解有关 Access 的更多信息。
- 身份提供商 - 与 Okta、Azure AD、Google Workspace 和其他身份提供商 (IdP) 集成以控制 API 访问
- Service tokens - 为服务之间的机器对机器身份验证颁发生存期较长的凭证
在 Cloudflare 全球网络上构建和部署无服务器应用程序。了解有关 Workers 的更多信息。
- JWT 验证 - 在请求到达您的后端之前,在边缘验证并解码 JSON Web Token (JWT)
- 自定义身份验证逻辑 - 直接在边缘构建任何身份验证方案 — API 密钥、基于哈希的消息验证码 (HMAC) 签名、自定义标头