Preguntas con etiqueta 'api-gateway'

1
respuesta

¿Qué controles de seguridad deberían estar en la puerta de enlace de la API y qué en los servicios web?

Hoy en día, los servicios web se usan mucho y hay un "nuevo" tipo de producto en las calles: la puerta de enlace API. Esta solución se publica en Internet, recibe las solicitudes de servicios web de partes externas y aplicaciones móviles, hace a...
hecha 03.09.2016 - 14:03
1
respuesta

OAuth2 Flujo implícito: ¿Posibles vectores de ataque de token de actualización a través de CORS?

Actualmente estamos implementando una aplicación de una sola página (Angular2) y, por lo tanto, nos hemos encontrado con el problema estándar de "cómo asegurar nuestra API de backend". Aparentemente, la solución estándar para esto es utilizar...
hecha 01.12.2016 - 16:34
1
respuesta

¿Cuál es la diferencia entre una puerta de enlace API y una puerta de enlace XML?

Estoy estudiando para el examen CCSP y estoy confundido sobre la diferencia entre una "puerta de enlace API" y "puerta de enlace XML". El material de formación que tengo establece:    Las puertas de enlace API también son una parte importante...
hecha 19.04.2018 - 16:34
1
respuesta

¿Cómo usar Oauth2 y JWT para asegurar la arquitectura de microservicio?

Hemos estado investigando el mecanismo adecuado para asegurar los microservicios que vamos a proporcionar como puntos finales de API a través de la aplicación del administrador de API. Fundamentalmente, necesitamos un mecanismo de seguridad s...
hecha 24.08.2018 - 06:24
0
respuestas

Preocupación al pasar todas las solicitudes de OPCIONES a través de la pasarela de proxy de autorización

Tengo una aplicación basada en React que utiliza servicios RESTful en el backend distribuido en una red privada. Para comunicarse con dichos servicios utilizando AJAX, la aplicación cliente envía toda su solicitud a través de la puerta de enlace...
hecha 24.01.2018 - 13:16
1
respuesta

¿Cómo puedo enumerar todos los puntos finales de una API?

Digamos que tengo una API api.example.com y quiero probar todos los puntos finales. No tengo acceso a la documentación, ¿cómo puedo enumerar todos los puntos finales?     
hecha 26.04.2018 - 10:06