
एंटरप्राइज सुरक्षा एपीआई लाइब्रेरी जो जावा वेब एप्लिकेशन के लिए सुरक्षा नियंत्रण प्रदान करती है, जिसमें प्रमाणीकरण, पहुंच नियंत्रण, इनपुट सत्यापन, आउटपुट एन्कोडिंग और क्रिप्टोग्राफिक संचालन शामिल हैं ताकि एप्लिकेशन जोखिम कम हो सके।
=================
| OWASP® ESAPI (द ओडब्ल्यूएएसपी एंटरप्राइज सिक्योरिटी एपीआई) एक मुफ्त, ओपन सोर्स, वेब एप्लिकेशन सुरक्षा नियंत्रण लाइब्रेरी है जो प्रोग्रामरों के लिए कम-जोखिम वाले एप्लिकेशन लिखना आसान बनाती है। जावा लाइब्रेरी के लिए ESAPI को मौजूदा एप्लिकेशनों में सुरक्षा को रेट्रोफिट करना प्रोग्रामरों के लिए आसान बनाने के लिए डिज़ाइन किया गया है। जावा के लिए ESAPI नए विकास के लिए एक ठोस नींव के रूप में भी कार्य करता है। |
आप OWASP ESAPI विकी पृष्ठों को https://owasp.org/www-project-enterprise-security-api/ पर पा सकते हैं। ESAPI लीगेसी GitHub रिपॉजिटरी में भी कुछ उपयोगी विकी पृष्ठ हैं।
यह ESAPI की लीगेसी शाखा है जिसका अर्थ है कि यह परियोजना की एक सक्रिय रूप से अनुरक्षित शाखा है, हालांकि इस शाखा के लिए महत्वपूर्ण *नई* सुविधा विकास *नहीं* किया जाएगा। 2.x शाखा के लिए पहले से निर्धारित सुविधाएं आगे बढ़ेंगी। आपको वह GitHub रिपॉजिटरी [https://github.com/ESAPI/esapi-java-legacy](https://github.com/ESAPI/esapi-java-legacy) पर मिलेगी।
महत्वपूर्ण नोट: ESAPI लीगेसी के लिए डिफ़ॉल्ट शाखा अब 'develop' शाखा है ('main' (पूर्व में 'master') शाखा के बजाय), जहां भविष्य में विकास, बग फिक्स आदि किए जाएंगे। 'main' शाखा को अब "संरक्षित" के रूप में चिह्नित किया गया है; यह नवीनतम स्थिर ESAPI रिलीज़ (इस तिथि तक 2.1.0.1) को दर्शाता है। ध्यान दें कि 'develop' शाखा को डिफ़ॉल्ट बनाने का यह परिवर्तन आपके द्वारा किए जाने वाले किसी भी पुल अनुरोध को प्रभावित कर सकता है।
इसके अलावा, ESAPI का उपयोग करने के लिए न्यूनतम आधारभूत जावा संस्करण जावा 7 है। (2.2.0.0 रिलीज़ के दौरान इसे जावा 6 से बदल दिया गया था।)
https://github.com/ESAPI/esapi-java
हालांकि ध्यान दें कि ESAPI 3 पर काम अभी तक गंभीरता से शुरू नहीं हुआ है और यह केवल अपने प्रारंभिक योजना चरणों में है। यहां तक कि वर्तमान में मौजूद कोड भी संभवतः बदल जाएगा।
ESAPI रिलीज़ नोट्स ESAPI के "documentation" निर्देशिका में पाए जा सकते हैं। वे आमतौर पर "esapi4java-core-2.#.#.#-release-notes.txt" नाम के होते हैं, जहां "2.#.#.#" ESAPI रिलीज़ संख्या को संदर्भित करता है (जो सिमैंटिक वर्जनिंग का उपयोग करता है)।
ESAPI 2.2.3.0 से शुरू होकर, ESAPI AntiSamy के एक संस्करण का उपयोग कर रहा है जो डिफ़ॉल्ट रूप से 'slf4j-simple' शामिल करता है और AntiSamy नीति फ़ाइलों पर XML स्कीमा सत्यापन करता है। कृपया 2.2.3.0 रिलीज़ के रिलीज़ नोट्स (कम से कम प्रारंभिक भाग) पढ़ें कुछ महत्वपूर्ण नोट्स के लिए जो संभवतः ESAPI के आपके उपयोग को प्रभावित करेंगे! आपको चेतावनी दी गई है!!!
नवीनतम ESAPI रिलीज़ 2.2.3.0 है। डिफ़ॉल्ट कॉन्फ़िगरेशन jar और उसके GPG हस्ताक्षर क्रमशः esapi-2.2.3.0-configuration.jar और esapi-2.2.3.0-configuration.jar.asc पर पाए जा सकते हैं।
नवीनतम नियमित ESAPI jar Maven Central से उपलब्ध हैं।
हालांकि, ESAPI का उपयोग करके नया प्रोजेक्ट शुरू करने से पहले, "Should I use ESAPI?" पढ़ना सुनिश्चित करें।
जब तक हम अनजाने में गड़बड़ न करें, हमारा इरादा "@deprecated" के रूप में एनोटेट किए गए क्लास, विधियों और/या फ़ील्ड को हटाने से पहले न्यूनतम दो (2) वर्ष या अगले प्रमुख रिलीज़ नंबर (जैसे, अब तक 3.x) तक, जो भी पहले आए, रखने का है। ध्यान दें कि यह नीति org.owasp.esapi.reference पैकेज के अंतर्गत क्लास पर लागू नहीं होती है। आपसे अपने कोड में ऐसे क्लास का सीधे उपयोग करने की अपेक्षा नहीं की जाती है।
फोर्क करें और पुल अनुरोध सबमिट करें! पाई जितना सरल! हम आम तौर पर केवल बग फिक्स स्वीकार करते हैं, नई सुविधाएँ नहीं क्योंकि एक लीगेसी प्रोजेक्ट के रूप में, हम नई सुविधाएँ जोड़ने का इरादा नहीं रखते, हालांकि हम अपवाद बना सकते हैं। यदि आप कोई नई सुविधा प्रस्तावित करना चाहते हैं, तो इसे नीचे उल्लिखित ESAPI-DEV मेलिंग सूची के माध्यम से चर्चा करना सबसे अच्छा है। ध्यान दें कि हम सभी पुल अनुरोधों की जांच करते हैं, जिसमें किसी भी योगदान की कोडिंग शैली शामिल है; उन फ़ाइलों में पाई गई समान कोडिंग शैली का उपयोग करें जिन्हें आप पहले से संपादित कर रहे हैं।
यदि आप ESAPI में नए हैं, तो शुरू करने का एक अच्छा स्थान 'good first issue' लेबल वाले GitHub issues को देखना है। (उदाहरण के लिए, उस लेबल वाले सभी खुले मुद्दों को खोजने के लिए, https://github.com/ESAPI/esapi-java-legacy/issues?q=is%3Aissue+is%3Aopen+label%3A%22good+first+issue%22 का उपयोग करें।)
आप फ़ाइल 'CONTRIBUTING-TO-ESAPI.txt' में अतिरिक्त विवरण पा सकते हैं।
मध्य-2014 में ESAPI ने सभी कोड को GitHub पर स्थानांतरित कर दिया। यह स्थानांतरण नवंबर 2014 में पूरा हुआ।
Google Code के सभी मुद्दों को GitHub issues पर स्थानांतरित कर दिया गया है। हमारे पास एक JIRA/Confluence इंस्टेंस आवंटित है, लेकिन इसे GitHub issues के साथ सिंक्रोनाइज़ करने के लिए कॉन्फ़िगर नहीं किया गया है, और इस प्रकार इसका उपयोग नहीं किया जाना चाहिए। JIRA ठीक है, लेकिन अगर हम इसे GitHub issues के साथ सिंक्रोनाइज़ नहीं कर सकते (जहां हमारे अधिकांश उपयोगकर्ता मुद्दों की रिपोर्ट करते हैं), तो यह उपयोग योग्य नहीं है। डेवलपर्स के रूप में, हम कई बग-ट्रैकिंग साइटों से मुद्दों को बंद करने में समय बर्बाद नहीं करना चाहते। इसलिए, जब तक यह सिंक्रोनाइज़ेशन नहीं हो जाता (GitHub issue #371 देखें), कृपया बग रिपोर्ट करने के लिए केवल GitHub का उपयोग करें।
किसी मुद्दे की रिपोर्ट करते समय, कृपया स्पष्ट रहें और यह सुनिश्चित करने का प्रयास करें कि ESAPI विकास टीम के पास आपके परिणामों को पुन: पेश करने में सक्षम होने के लिए पर्याप्त जानकारी हो। यदि आपने पहले से ऐसा नहीं किया है, तो अपना मुद्दा पोस्ट करने से पहले एरिक एस. रेमंड की क्लासिक "How to Ask Questions the Smart Way" को http://www.catb.org/esr/faqs/smart-questions.html पर पढ़ने का यह एक अच्छा समय हो सकता है।
यदि आपको कोई बग मिला है, तो esapi-legacy-java रिपो पर एक मुद्दा बनाएं: https://github.com/ESAPI/esapi-java-legacy/issues
नोट: कृपया ESAPI के बारे में प्रश्न पूछने के लिए GitHub issues का उपयोग न करें। यदि आप ऐसा करना चाहते हैं, तो इस पृष्ठ के नीचे पाई जाने वाली 2 मेलिंग सूचियों (अब Google Groups पर) में से किसी एक पर पोस्ट करें। यदि हम GitHub issues के रूप में प्रश्न पाते हैं, तो हम उन्हें बंद कर देंगे और आपको वैसे भी ऐसा करने का निर्देश देंगे।
यदि आपको ESAPI लीगेसी में कोई भेद्यता मिली है, तो पहले मुद्दों की सूची (ऊपर देखें) खोजें कि क्या इसकी पहले से रिपोर्ट की गई है। यदि नहीं, तो कृपया सीधे केविन डब्ल्यू. वॉल (kevin.w.wall at gmail.com) और मैट सील (matt.seil at owasp.org) दोनों से संपर्क करें। कृपया GitHub issues या ESAPI मेलिंग सूचियों के माध्यम से भेद्यता की रिपोर्ट न करें क्योंकि हम चाहते हैं कि पैच लागू और तैनात होने तक हमारे उपयोगकर्ता सुरक्षित रहें। यदि आप भेद्यता खोजने के लिए स्वीकार किया जाना चाहते हैं, तो कृपया इस प्रक्रिया का पालन करें। (अंततः, हम चाहेंगे कि BugCrowd इसे संभाले, लेकिन यह अभी भी दूर है।) इसके अलावा, जब आप भेद्यता का वर्णन करने वाला ईमेल पोस्ट करते हैं, तो कृपया उस ईमेल पते से करें जिसकी आप आमतौर पर निगरानी करते हैं।
अधिक विवरण फ़ाइल 'SECURITY.md' में उपलब्ध है।
विकी: https://owasp.org/www-project-enterprise-security-api/
नाइटली बिल्ड: Travis CI - https://travis-ci.org/bkimminich/esapi-java-legacy
JIRA: https://owasp-esapi.atlassian.net/browse/ESAPILEG
मुद्दे: अगली सूचना तक, बग रिपोर्ट करने और संवर्द्धन अनुरोधों के लिए GitHub issues का उपयोग करें।
दस्तावेज़ीकरण: https://owasp-esapi.atlassian.net/wiki/display/ESAPILEG/ESAPI+Legacy (जल्द ही आ रहा है), अभी के लिए 'documentation/' निर्देशिका के अंतर्गत सामान्य दस्तावेज़ीकरण और https://www.javadoc.io/doc/org.owasp.esapi/esapi/ पर नवीनतम Javadoc खोजें।
हमारे IRC चैनल पर रीयलटाइम सहायता उपलब्ध है (लेकिन यदि आप ऐसा करना चाहते हैं, और चाहते हैं कि ESAPI डेव टीम भाग ले, तो पहले हमें तिथि/समय के बारे में एक सूचना ईमेल करें):
सर्वर: irc.freenode.net
चैनल: #esapi
वेबचैट: https://webchat.freenode.net/
मेलिंग सूचियाँ: 2019-03-25 तक, ESAPI की 2 मेलिंग सूचियों को आधिकारिक तौर पर उनकी Mailman मेलिंग सूचियों से हटाकर Google Groups पर एक नए घर में स्थानांतरित कर दिया गया।
दो Google Groups के नाम हैं "esapi-project-users" और "esapi-project-dev", जिन पर आप क्रमशः "Subscribe to ESAPI Users list" और "Subscribe to ESAPI Developers list" के माध्यम से सदस्यता लेने के बाद पोस्ट कर सकते हैं।
ESAPI-Users और ESAPI-Dev के लिए पुरानी Mailman मेलिंग सूचियों के पुराने संग्रह अभी भी क्रमशः https://lists.owasp.org/pipermail/esapi-users/ और https://lists.owasp.org/pipermail/esapi-dev/ पर उपलब्ध हैं।
Google Groups और इसके वेब इंटरफ़ेस के सामान्य अवलोकन के लिए, https://groups.google.com/forum/#!overview देखें।
Google Groups की सदस्यता लेने और सदस्यता समाप्त करने में सहायता के लिए, https://webapps.stackexchange.com/questions/13508/how-can-i-subscribe-to-a-google-mailing-list-with-a-non-google-e-mail-address/15593#15593 देखें।
OWASP OWASP फाउंडेशन, इंक. का एक पंजीकृत ट्रेडमार्क है।