跳转到内容
搜索文档

保护您的 API

最后更新 查看 MarkdownAgent 设置

API 面临滥用、注入攻击和未经授权访问的风险。Cloudflare 通过 API Shield 架构验证、每端点速率限制、双向 TLS (mTLS) 客户端身份验证和安全规则提供纵深防御。

解决方案

API Shield

发现、保护和监控您的 API。了解有关 API Shield 的更多信息

  • Schema validation(架构验证) - 在请求到达您的源站之前,拒绝不符合您的 OpenAPI 规范的请求

Rate Limiting

根据灵活的匹配条件限制请求速率。了解有关 Rate Limiting 的更多信息

  • 速率限制 - 通过每 IP 或每 API 密钥的请求限制来防止滥用和容量耗尽攻击

mTLS

双向 TLS 客户端证书身份验证。了解有关 mTLS 的更多信息

  • 客户端身份验证 - 要求使用双向 TLS 证书进行机器对机器通信

应用程序安全

自动抵御漏洞,并创建您自己的自定义规则。了解有关应用程序安全的更多信息

  • 攻击防护 - 应用程序安全的托管规则集可阻止 SQL 注入、跨站脚本 (XSS) 和其他注入攻击

Access

针对应用程序和基础架构的 Zero Trust 访问控制。了解有关 Access 的更多信息

  • 身份提供商 - 与 Okta、Azure AD、Google Workspace 和其他身份提供商 (IdP) 集成以控制 API 访问
  • Service tokens - 为服务之间的机器对机器身份验证颁发生存期较长的凭证

Workers

在 Cloudflare 全球网络上构建和部署无服务器应用程序。了解有关 Workers 的更多信息

  • JWT 验证 - 在请求到达您的后端之前,在边缘验证并解码 JSON Web Token (JWT)
  • 自定义身份验证逻辑 - 直接在边缘构建任何身份验证方案 — API 密钥、基于哈希的消息验证码 (HMAC) 签名、自定义标头

开始使用

  1. API Shield 入门
  2. 配置速率限制规则
  3. 设置 mTLS 身份验证
  4. 使用 Cloudflare Access 配置应用程序
  5. Service Tokens
  6. Workers 入门

这篇文档对您有帮助吗?