8
Тем а:API-автентиф икация и безопасност и защ ита на W eb приложения Дисциплина :Безопасност и защ ита на ком пю търни систем и и приложения Икономически университет – гр. Варна Център за магистърско обучение Петя Стоянова ИТ иновации в бизнеса СИН. № 400524

API Authentication

  • Upload
    petyast

  • View
    60

  • Download
    3

Embed Size (px)

Citation preview

Page 1: API Authentication

Тема: API-автентификация и безопасност и защита на Web

приложения

Дисциплина: Безопасност и защита на компютърни системи и

приложения

Икономически университет – гр. ВарнаЦентър за магистърско обучение

Петя СтояноваИТ иновации в бизнесаСИН. № 400524

Page 2: API Authentication

Същност на API

API (Application Programming

Interface) е приложно-програмен

интерфейс на изходния код, който

операционната система или нейните

библиотеки от ниско ниво предлагат за

поддръжката на заявките от

приложния софтуер или компютърните

програми.

Page 3: API Authentication

API - автентикация

Потребителски имена и пароли

Автентикация, базирана на сесиен

достъп

Page 4: API Authentication

API - автентикация

OAuth

OpenID

Page 5: API Authentication

Атаки и методи на защита

Препълване на

буфера

Page 6: API Authentication

Атаки и методи на защита

Cross-site scripting (XSS

атаки)

SQL инжекции

Page 7: API Authentication

Атаки и методи на защита

DDoS атаки

Source code disclosure

Page 8: API Authentication

Благодаря Ви за вниманието!