Zastaralé zabezpečení API je dárek pro kybernetické útočníky
Organizace musí aktualizovat své metody pro zabezpečení svých aplikačních programovacích rozhraní (zabezpečení API), včetně použití silnějšího ověřování, aby eliminovaly zastaralé zabezpečení API. Uvedlo to tento týden britské Národní centrum pro kybernetickou bezpečnost (NCSC) v novém dokumentu s pokyny nazvanému „Zabezpečení rozhraní API na bázi HTTP“, který byl zveřejněn [...]
Co je OAuth (otevřená autorizace)?
OAuth je autorizační protokol, který poskytuje webům nebo aplikacím třetích stran omezený přístup k informacím uživatele (jako je jeho e-mail nebo fotografie) – bez sdílení jeho přihlašovacích údajů. Předpokládejme například, že se chcete zaregistrovat do aplikace, která vám pomůže sledovat vaše fitness cíle. Díky síle OAuth můžete mít [...]

