メインコンテンツへスキップ
防御・対策

API Security

API Security

APIの認証、認可、入力検証、レート制限、監査ログ、機密情報保護を設計・運用するセキュリティ領域。

APIはUIを経由しないため、クライアント側の表示制御だけでは守れません。サーバー側で認可、スキーマ検証、エラー制御、ログ監視を行うことが基本です。

  • 認証済みでも操作権限を毎回確認する
  • 入力値をサーバー側で検証する
  • APIキーやトークンの漏えい対応を準備する
← 用語集一覧に戻る
ESC