
GraphQL सुरक्षा पेशेवरों द्वारा GraphQL कार्यान्वयनों में सुरक्षा अंतरालों पर शोध करने के लिए उपयोग किया जाने वाला खतरा फ्रेमवर्क
graphql-threat-matrix को बग बाउंटी शिकारी, सुरक्षा शोधकर्ताओं और हैकर्स के लिए विभिन्न GraphQL कार्यान्वयनों में कमजोरियों का पता लगाने में सहायता के लिए बनाया गया था।
GraphQL कार्यान्वयनों द्वारा GraphQL विनिर्देश की व्याख्या और उसके अनुरूप होने के तरीके में अंतर सुरक्षा अंतराल और अद्वितीय हमले के वैक्टर का कारण बन सकता है। विभिन्न कार्यान्वयनों में सुरक्षा जोखिमों को चलाने वाले कारकों का विश्लेषण और तुलना करके, GraphQL पारिस्थितिकी तंत्र सुरक्षित तैनाती निर्णय ले सकता है और साथ ही सभी कार्यान्वयनों की सुरक्षा परिपक्वता को सामूहिक रूप से आगे बढ़ा सकता है।
किंवदंती
✅ - डिफ़ॉल्ट रूप से सक्षम
⚠️ - डिफ़ॉल्ट रूप से अक्षम
❌ - कोई समर्थन नहीं
| कार्यान्वयन | मान्यताएँ | फ़ील्ड सुझाव | क्वेरी गहराई सीमा | क्वेरी लागत विश्लेषण | स्वचालित संग्रहित क्वेरी | इंट्रोस्पेक्शन | डीबग मोड | बैच अनुरोध |
|---|---|---|---|---|---|---|---|---|
| wp-graphql | 38 | ✅ | ⚠️ | ❌ | ❌ | ⚠️ | ⚠️ | ✅ |
| graphql-php | 37 | ✅ | ⚠️ | ⚠️ | ❌ | ✅ | ⚠️ | ⚠️ |
| graphql-api-for-wp | 37 | ⚠️ | ❌ | ❌ | ✅ | ✅ | ⚠️ | ✅ |
| Apollo | 34 | ✅ | ⚠️ | ⚠️ | ✅ | ✅ | ✅ | ✅ |
| graphql-yoga | 34 | ✅ | ⚠️ | ❌ | ❌ | ⚠️ | ⚠️ | ⚠️ |
| graphene | 34 | ✅ | ❌ | ❌ | ❌ | ✅ | ❌ | ⚠️ |
| Ariadne | 34 | ✅ | ⚠️ | ⚠️ | ❌ | ✅ | ⚠️ | ❌ |
| Strawberry | 34 | ✅ | ⚠️ | ❌ | ❌ | ✅ | ❌ | ❌ |
| graphql-dotnet | 29 | ✅ | ⚠️ | ⚠️ | ❌ | ✅ | ❌ | ⚠️ |
| graphql-ruby | 28 | ✅ | ❌ | ⚠️ | ⚠️ | ✅ | ❌ | ✅ |
| Sangria | 27 | ✅ | ⚠️ | ⚠️ | ❌ | ✅ | ❌ | ⚠️ |
| Tartiflette | 26 | ❌ | ❌ | ❌ | ❌ | ✅ | ❌ | ❌ |