国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

管理不斷增長的API組合

2021-01-13 01:07:04趙超
計算機與網(wǎng)絡(luò) 2021年23期
關(guān)鍵詞:令牌欺詐調(diào)用

趙超

定義良好的API描述了流程,包括業(yè)務(wù)和運營,能夠?qū)崿F(xiàn)自動化,并為我們發(fā)展和運營業(yè)務(wù)的方式帶來新的效率。定義明確的API是業(yè)務(wù)的數(shù)字代表,并為新的市場和商業(yè)模式拓展機會。這一點很重要,因為API所描述的流程(包括業(yè)務(wù)和運營)都與數(shù)字世界中2個非常重要的概念聯(lián)系在一起:生態(tài)系統(tǒng)和市場。

不難看出,如今大部分數(shù)字經(jīng)濟是由API驅(qū)動的,API使賣家能夠參與到市場中。這些市場是數(shù)字時代的購物中心,將不同的賣家聚集在一個單一的、可訪問的地點,以方便購物者。歸根結(jié)底,這是通過API實現(xiàn)的。

在數(shù)字商場之外,也有一個不斷增長的生態(tài)系統(tǒng),使獨立企業(yè)能夠參與到數(shù)字經(jīng)濟中。送貨服務(wù)、運輸和餐館都在越來越多地使用API,成為數(shù)字生態(tài)系統(tǒng)的一部分,使消費者能夠在家里舒適地用手機購買商品和支付。

據(jù)估計,全球API的數(shù)量(公共或私人)已經(jīng)接近2億。在企業(yè)內(nèi)部,API也在以指數(shù)級的速度增長。無論是為了實現(xiàn)基礎(chǔ)設(shè)施即代碼或自動化開發(fā)和部署管道,還是作為微服務(wù)、單體和移動電話之間的主要集成手段,API都在以驚人的速度激增。

雖然這都是好消息,使各種規(guī)模和形狀的企業(yè)都能參與數(shù)字經(jīng)濟,但如果不把API視為戰(zhàn)略資產(chǎn),它也會產(chǎn)生后果。

管理不斷增長的API組合

隨著API的不斷普及,企業(yè)有效地管理和控制它們將變得越來越困難,在需要治理的地方有多種考慮,其中包括:

版本管理。API隨著時間的推移而被淘汰,API版本和功能的不匹配會導(dǎo)致流程的中斷和糟糕的客戶體驗。由于向金融機構(gòu)(包括支付處理商)提供的API過時而導(dǎo)致的交易失敗,當持續(xù)失敗后導(dǎo)致調(diào)用的代碼被標記為欺詐的時,可能導(dǎo)致拒絕訪問。供應(yīng)鏈的崩潰會對服務(wù)的可靠性造成破壞,隨后對整個企業(yè)產(chǎn)生負面影響。API是契約,因此,使用者和提供者都有指定的責(zé)任。企業(yè)需要明確地管理API的版本,并著眼于明確的溝通,如果更新的推出需要相當長的時間,則需要有能力同時支持多個版本。清晰的文件和溝通對于API生態(tài)系統(tǒng)和市場的成功至關(guān)重要。

訪問控制。準確識別API用戶的能力對于抵御欺詐和濫用至關(guān)重要。這在生態(tài)系統(tǒng)中尤為重要,因為生態(tài)系統(tǒng)中的通信是應(yīng)用程序與應(yīng)用程序之間的通信,如零售商和市場的支付處理。API是由應(yīng)用程序調(diào)用的,其過程由應(yīng)用程序管理,因此問題不再是“用戶是一臺機器”,而是“這個用戶的行為告訴我他們的意圖是什么,是濫用、欺詐還是合法?”企業(yè)需要使他們的API安全方法現(xiàn)代化,并納入現(xiàn)代和適應(yīng)性的安全方法,包括行為分析和內(nèi)容檢查。允許根據(jù)與用戶相關(guān)的風(fēng)險,超越身份,訪問和調(diào)用API的新方法,將是大規(guī)模解決這一問題的關(guān)鍵。

密碼管理。密碼管理并不是API所特有的,但由于API供應(yīng)商依賴令牌和鑰匙來建立調(diào)用API的權(quán)限,其重要性被放大。越來越多的數(shù)字服務(wù)跨越多個渠道———從移動到網(wǎng)絡(luò),跨越多個后端應(yīng)用,以及多個地點。從云到數(shù)據(jù)中心到邊緣,這些都放大了管理密碼的挑戰(zhàn),很多時候,密碼都是在“不確定”的情況下被泄露。

作為一個行業(yè),我們一直依賴傳統(tǒng)技術(shù)來建立身份,并確定對幾乎所有資源的訪問權(quán)。隨著API的數(shù)量和調(diào)用它們的用戶不斷增加,必須管理的令牌和鍵的數(shù)量將變得難以處理。動態(tài)身份驗證和授權(quán)將需要消除使用“硬連接”憑證、密鑰和令牌來管理對API的訪問。

API驅(qū)動的經(jīng)濟依賴于API治理

治理一詞經(jīng)常與安全性聯(lián)系在一起,但實際上API治理是一種建立框架和護欄的實踐,這些框架和護欄可以改進API的開發(fā)和操作。這包括版本管理和文檔以及更多與安全相關(guān)的實踐。

關(guān)鍵是實踐。沒有任何一種工具能夠管理一個不斷增長的API組合,也沒有任何一種工具能夠馴服API的蔓延。實踐和決心將正確的工具、框架和防護措施落實到位,將使各組織能夠在不斷增長的數(shù)字經(jīng)濟中增加份額,并安全地快速移動。

猜你喜歡
令牌欺詐調(diào)用
關(guān)于假冒網(wǎng)站及欺詐行為的識別
眼科新進展(2023年9期)2023-08-31 07:18:36
關(guān)于假冒網(wǎng)站及欺詐行為的識別
稱金塊
基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
核電項目物項調(diào)用管理的應(yīng)用研究
警惕國際貿(mào)易欺詐
中國外匯(2019年10期)2019-08-27 01:58:04
LabWindows/CVI下基于ActiveX技術(shù)的Excel調(diào)用
動態(tài)令牌分配的TCSN多級令牌桶流量監(jiān)管算法
計算機工程(2018年8期)2018-08-17 00:26:54
基于系統(tǒng)調(diào)用的惡意軟件檢測技術(shù)研究
網(wǎng)購遭欺詐 維權(quán)有種法
陈巴尔虎旗| 乡城县| 崇左市| 托克逊县| 麟游县| 江油市| 来凤县| 武川县| 儋州市| 天水市| 石首市| 辽阳市| 临武县| 扎囊县| 沙田区| 诸暨市| 全南县| 崇义县| 额尔古纳市| 招远市| 乐昌市| 泌阳县| 胶州市| 正镶白旗| 五台县| 自治县| 太康县| 灵璧县| 方山县| 武城县| 逊克县| 永济市| 安仁县| 都昌县| 兴安县| 陵川县| 益阳市| 石渠县| 通江县| 太康县| 东城区|