API SECURITY
API ๋ณด์ ๊ฐ์ด๋
REST ๋ฐ GraphQL API๋ฅผ ์์ ํ๊ฒ ์ค๊ณํ๊ณ ์ด์ํ๊ธฐ ์ํ ๊ฐ์ด๋์ ๋๋ค.
์ธ์ฆ & ์ธ๊ฐ
OAuth 2.0, JWT, API Key ๋ฑ ์ ์ ํ ์ธ์ฆ ๋ฉ์ปค๋์ฆ์ ๊ตฌํํ๊ณ , ์๋ํฌ์ธํธ๋ณ ๊ถํ์ ์ธ๋ถํํด์ผ ํฉ๋๋ค.
์ ๋ ฅ๊ฐ ๊ฒ์ฆ
๋ชจ๋ API ์ ๋ ฅ๊ฐ์ ๋ํด ํ์ , ๊ธธ์ด, ํ์์ ์๊ฒฉํ๊ฒ ๊ฒ์ฆํ์ฌ Injection ๊ณต๊ฒฉ์ ๋ฐฉ์งํฉ๋๋ค.
Rate Limiting
API ํธ์ถ ํ์๋ฅผ ์ ํํ์ฌ ๋ธ๋ฃจํธํฌ์ค ๊ณต๊ฒฉ๊ณผ ๋ฆฌ์์ค ๋จ์ฉ์ ๋ฐฉ์งํฉ๋๋ค.
์คํค๋ง ๊ฒ์ฆ
OpenAPI/Swagger ์คํค๋ง๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์์ฒญ/์๋ต ๊ตฌ์กฐ๋ฅผ ์๋ ๊ฒ์ฆํฉ๋๋ค.
๊ด๋ จ ๋ฌธ์