
وثيقة OWASP لأهم 10 مخاطر أمنية في واجهات برمجة التطبيقات (API) وبوابة توثيق تتضمن أفضل الممارسات لبناء واجهات برمجة التطبيقات واختراقها والدفاع عنها.
صُمم هذا المشروع لمعالجة العدد المتزايد باستمرار من المؤسسات التي تنشر واجهات برمجة تطبيقات يحتمل أن تكون حساسة كجزء من عروضها البرمجية. تُستخدم هذه الواجهات للمهام الداخلية وللربط مع أطراف ثالثة. لسوء الحظ، لا تخضع العديد من واجهات برمجة التطبيقات لاختبارات أمنية صارمة من شأنها أن تساعد في جعلها آمنة من الهجمات.
يسعى مشروع OWASP لأمن واجهات برمجة التطبيقات إلى تقديم قيمة لمطوري البرمجيات ومُقيّمي الأمن من خلال إبراز المخاطر المحتملة في واجهات برمجة التطبيقات غير الآمنة، وتوضيح كيفية التخفيف من هذه المخاطر. ولتسهيل تحقيق هذا الهدف، سينشئ مشروع OWASP لأمن واجهات برمجة التطبيقات وثيقة أهم 10 مخاطر أمنية لواجهات برمجة التطبيقات ويحافظ عليها، بالإضافة إلى بوابة توثيق لأفضل الممارسات عند إنشاء واجهات برمجة التطبيقات أو تقييمها.
أثناء العمل كمطورين أو كمستشارين لأمن المعلومات، صادف العديد من الأشخاص واجهات برمجة التطبيقات كجزء من مشروع. وفي حين توجد بعض الموارد للمساعدة في إنشاء هذه المشاريع وتقييمها (مثل OWASP REST Security Cheat Sheet)، لم يكن هناك مشروع أمني شامل مصمم لمساعدة المطوّرين والمخترقين والمدافعين في المجتمع.
يهدف هذا المشروع إلى:
وثائق مشروع OWASP لأمن واجهات برمجة التطبيقات مجانية الاستخدام!
مشروع OWASP لأمن واجهات برمجة التطبيقات مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - الترخيص بالمثل 4.0، لذا يمكنك نسخ العمل وتوزيعه ونقله. يمكنك أيضًا تعديله واستخدامه تجاريًا، طالما نسبت العمل إلى مصدره. إذا قمت بتعديل هذا العمل أو تحويله أو البناء عليه، يجوز لك توزيع العمل الناتج فقط بموجب نفس الرخصة أو رخصة مشابهة لها.