本项目旨在应对越来越多的组织在其软件产品中部署可能包含敏感数据的 API 的现状。这些 API 既用于内部任务,也用于与第三方对接。不幸的是,许多 API 并未经过严格的安全测试,而这些测试本可帮助它们抵御攻击。
OWASP API 安全项目旨在通过强调不安全 API 的潜在风险,并说明如何缓解这些风险,为软件开发人员和安全评估人员提供价值。为实现这一目标,OWASP API 安全项目将创建并维护一份“Top 10 API 安全风险”文档,以及一个用于创建或评估 API 时最佳实践的资料门户。
许多人在作为开发人员或信息安全顾问工作时,都曾在项目中接触过 API。虽然有部分资源可帮助创建和评估这些项目(例如 OWASP REST 安全速查表),但尚没有一个全面的安全项目来帮助社区中的构建者、攻击者和防御者。
本项目旨在:
OWASP API 安全项目文档可免费使用!
OWASP API 安全项目采用 知识共享 署名-相同方式共享 4.0 许可 授权,因此您可以复制、分发和传播该作品。您也可以在署名的情况下对其改编并进行商业使用。如果您修改、转换或基于该作品进行构建,则只能在与本许可相同或相似的许可下分发衍生作品。