跳转到内容
搜索文档

保护 API 端点

最后更新 查看 MarkdownAgent 设置

API 端点容易受到模式违规、滥用和未经授权的访问的攻击。Cloudflare API Shield 根据您的 OpenAPI 规范验证请求,而双向 TLS (mTLS) 则使用证书对已知客户端进行身份验证。

解决方案

API Shield

发现、保护和监控您的 API。了解有关 API Shield 的更多信息

  • API 发现 - 自动识别流量中的 API 端点,包括未记录的端点
  • 模式验证 - 拒绝不符合 OpenAPI 规范的请求
  • 序列缓解 - 检测并阻止 API 滥用模式,例如乱序请求

mTLS

双向 TLS 客户端证书身份验证。了解有关 mTLS 的更多信息

  • mTLS 身份验证 - 要求客户端证书以进行机器对机器的 API 访问

开始使用

  1. API Shield 入门
  2. 设置 mTLS

这篇文档对您有帮助吗?