快递柜也能攻击?——论API的安全性

PickPoint是俄罗斯一家拥有自助快递柜的物流公司,类似于国内的丰巢,顾客可以用这些快递柜来存放他们在网上购买的商品。而最近PickPoint遭到了黑客攻击,在莫斯科有2732个快递柜被自动打开。

因为这是一次真正成功的攻击,而不是理论研究,所以细节很少。然而,根据外网网友的判断,这看起来像针对API的攻击: 1.在网上发布的视频里,我们可以看到快递柜是一个接一个打开的,而不是一次全部打开; 2.遭到攻击的地方没有联系,发生在整个城市,没有人亲自走到快递柜面前; 3. PickPoint是API驱动的,是由某供应商提供的技术支持。

现在越来越多的公司通过通过以各种方式对API及其背后的资源的访问来获得盈利,像上面例子发生的攻击事故也层出不穷,那么有没有什么方法来保证API接口的安全性呢?

答案是API网关。

简单来说,API网关就是随着微服务结构的使用频率增加,应运而生的一个管理工具:聚合多个不同API的统一出口,同时对API进行流量控制/统计、身份校验等操作。 有了统一的流量入口,API网关就可以在内部服务之间引入消息安全性,使内部服务更加安全,并且消息在加密的服务之间来回传递。

接下来推荐几个合格的API网关产品

  1. Zuul:是一种网关服务,可提供动态路由,监控,弹性,安全性等,用Spring Cloud全家桶推荐。
  2. Kong:是在客户端和(微)服务间转发API通信的API网关,通过插件扩展功能,开源版基本沟通。
  3. eoLinker:是国产的网关产品,这两年做的还挺好的,有开源的不同的版本,可以适配各种规模团队。

我们现在用的是第三个,感兴趣可以去官网看看,也欢迎大家来和我交流心得。 网址:www.eolinker.com

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值