API 端点容易受到模式违规、滥用和未经授权的访问的攻击。Cloudflare API Shield 根据您的 OpenAPI 规范验证请求,而双向 TLS (mTLS) 则使用证书对已知客户端进行身份验证。
发现、保护和监控您的 API。了解有关 API Shield 的更多信息。
- API 发现 - 自动识别流量中的 API 端点,包括未记录的端点
- 模式验证 - 拒绝不符合 OpenAPI 规范的请求
- 序列缓解 - 检测并阻止 API 滥用模式,例如乱序请求
双向 TLS 客户端证书身份验证。了解有关 mTLS 的更多信息。
- mTLS 身份验证 - 要求客户端证书以进行机器对机器的 API 访问