开发安全的 API 所需要核对的清单

以下是当你在设计, 测试以及发布你的 API 的时候所需要核对的重要安全措施.


身份认证

JWT (JSON Web Token)

OAuth 授权或认证协议

访问

输入

处理

输出

持续集成和持续部署

转自:https://github.com/shieldfy/API-Security-Checklist/blob/master/README-zh.md