セキュリティ · 中級
公開インターフェースのセキュリティ確保
一行でいうと: インターネットに開いたインターフェースは最初の日から自動的にスキャンされる——すべてのルートが、どんな順序でも、どんな入力でも呼ばれると仮定する。
基本
興味のなさそうなものを含むすべてのルートで認証。接続だけでなくリソースに対する認可チェック。消費者ごとのレート制限。そして入れ子の深さを含むリクエストサイズ制限。
静かな露出
必要以上のフィールドを返すリスト、存在を明かす結果数、「存在しない」と「権限なし」を区別するメッセージ。三つとも何も壊さずにシステムをマッピングできる。
必要なものだけを返し、拒否の動作を一貫させる。
消費者のキー管理
消費者ごとに一つのキー、定義された権限、即時の取り消し能力、使用のロギング。そしてインターフェースで何が許可され何が許可されないかを明示的に述べる文書。
さらに深く
拒否されたリクエストをログに記録し、パターンでアラートを出す:ルートスキャン、連続した識別子での試行、一つのソースからの異常なレート。ほとんどの悪用の試みは成功するずっと前にそのノイズの中に現れる。