李成笔记网

专注域名、站长SEO知识分享与实战技巧

中盈优创申请API网关防护CSRF攻击的实现方法及装置专利,提高CSRF攻击检测的准确性

金融界2025年1月31日消息,国家知识产权局信息显示,中盈优创资讯科技有限公司申请一项名为“一种API网关防护CSRF攻击的实现方法及装置”的专利,公开号CN 119382927 A,申请日期为2024年9月。

专利摘要显示,本发明公开一种API网关防护CSRF攻击的实现方法及装置,其中方法包括:S01、在API网关上增加API的标志位,标记API是否涉及敏感信息,并配置API请求频率的阈值、IP黑名单、Referer黑名单和CORS策略;S02、接收API请求报文,根据所述API网关的配置信息,拦截异常的API请求;S03、将未拦截的API请求送到大数据平台,根据大数据平台训练好的检测模型,对API请求进行进一步的分析。本发明一种API网关防护CSRF攻击的实现方法及装置,在检测当前API请求的同时,还结合了历史API请求报文,使得检测CSRF攻击时所使用的检测条件更加全面;本发明能够从不同的维度对用户的API请求报文进行分析,减少了检测过程中可能出现的数据误差,从而提高了CSRF攻击检测的准确性。

Chrome 重大更新,将限制 localhost 访问?

深入跨域 - 解决方案_跨域问题解决方案

1 前言

前文 《深入跨域 - 从初识到入门》 中,大家已经对同源与跨域的产生历史与重要性等有了一个初步的了解了,那么我们应该如何解决在日常开发中遇到的跨域引起的问题呢?

Okta提醒针对其CORS功能的撞库攻击正在频繁发生

据bleepingcomputer网5月29日报道,Okta 警告说,客户身份云 (CIC) 功能正在成为撞库攻击的目标,并指出自 4 月以来,许多客户已成为攻击目标。

Okta 是一家领先的身份和访问管理公司,提供基于云的解决方案,用于安全访问应用程序、网站和设备。它提供单点登录 (SSO)、多因素身份验证 (MFA)、通用目录、API 访问管理和生命周期管理。

Python高性能web框架-FastApi教程:(20)CORS组件实现跨域请求

(20)CORS组件实现跨域请求

1. 同源请求

No 'Access-Control-Allow-Origin' header跨域问题「踩坑记」

什么是跨域 ?

跨域这个问题大家并不陌生,这也是面试的高频问题,很多人都背过,什么因为同源策略啊,CORS 啊等等,跨域的标致就是浏览器控制台出现 Access to XMLHttpRequest at 'https://xxx.xxx.com' from origin 'https://xxx.xxx.com' has been blocked by CORS policy: No '

「基本功」前端安全系列之二:如何防止CSRF攻击?


当当当当,我是美团技术团队的程序员鼓励师美美~“基本功”专栏又来新文章了,本篇是我们前端安全系列文章的第二篇,主要聊聊前端开发过程中遇到的CSRF问题,希望对你有帮助哦~

前端——CORS跨域请求的限制与解决


node 中设置允许跨域

如果需要设置多个域允许跨域,可以根据 req 请求的地址进行写入不同的 header;

15 张精美动图全面讲解 CORS_动图 动画

作者:Lydia Hallie

转发链接:
https://dev.to/lydiahallie/cs-visualized-cors-5b8h?utm_campaign=React%2BNative%2BNow&utm_medium=web&utm_source=React_Native_Now_69#cs-cors

NGINX常规CORS错误解决方案_nginx配置cors

CORS错误

CORS(Cross-Origin Resource Sharing,跨源资源共享)是一种机制,它使用额外的HTTP头部来告诉浏览器允许一个网页运行的脚本从不同于它自身来源的服务器上请求资源(例如字体、JavaScript、CSS等)。这是一种安全特性,用于帮助减少跨站请求伪造(CSRF)攻击的风险。

<< < 1 2 3 4 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言