-
Notifications
You must be signed in to change notification settings - Fork 7
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Rajapinnan rajoittaminen määritelmässä #34
Comments
"tämä teksti" kannattaisi "korvata tällä tekstillä" -> roadmap-issuessa #36 ehdotin, että rinnakkain eläisi sekä kommentoitavissa oleva Gdocs-teksti, jonka kommenteista voi linkittää issueihin. Demonstroidakseni tätä tein tekstinmuokkausehdotuksen rajoittamisasiaan gdocsiin ja linkitin ehdotuksen takaisin tänne. Ehdotin siis lisättäväksi: Rajapintapalvelun julkisissa käyttöehdoissa voidaan määritellä, millä edellytyksillä (esimerkiksi palvelunestohyökkäysten torjumiseksi) rajapintapalvelun käyttöä voidaan rajoittaa. |
Miksei palvelunestohyökkäyksia torjuttaisi palomuurilla? Verkolle hailtallisen liikenteen esmisvelvoite on yleensä sopimuksellisesti muodostunut jo verkkoon liityttäessä. Ei ole mitään syytä nostaa asiaa kuljetuskerrokselta sovelluskerrokselle, mutta voihan IP blokkauksen mainita. Hyvässä palomuurissa on automatisoitu hyökkäyksen tunnistus ja blokkaus. |
Palomuurit ovat vähän heikko tapa yksinään hallita apien käyttöä. Esim. Ip-osoitteita on helppo väärentää ja palomuureja voi kiertää monella eri tavalla. Tietenkin erilainen ip-osoitteiden ja muun liikenteen suodatus voisi olla osa pakettia, mutta ei missään nimessä koko ratkaisu. Case: My data ja sensitiivinen tieto, vaikkapa DNA tai rahaliikenne. |
Tyypillisiä tapoja hallita API:en tietoturvallisuutta:
|
Aika paljon on tullut kommentteja siitä, että rajapintaa pitäisi eri tavoin rajoittaa esim. palvelunestohyökkäyksessä. Avaan keskustelun tästä asiasta täällä. Kommentoikaa tähän, mitä ongelmia tähän liittyy ja ehdottakaa muutoksia rajapinnan sisältöön tähän tyyliin: "tämä teksti" kannattaisi "korvata tällä tekstillä".
The text was updated successfully, but these errors were encountered: