Aynı adı taşıyan API geliştirme aracının yapımcısı Postman, API'ler için güvenli bir erişim sistemi olan Passport'u tanıtıyor. Artık hırsızlar dahil, bunlara sahip olan herkesin kullanabileceği erişim anahtarlarına (API anahtarları, kimlik bilgileri) bağlı değil. Bunun yerine, bireysel sertifikalarla erişim kontrolü sunar.
Duyurudan sonra devamını okuyun
API kullanıcıları kriptografik olarak açıkça tanımlanır ve Postman'dan ayrıntılı ve kontrollü bir şekilde erişim alırlar. Özel anahtar sizde kalır, böylece başka hiç kimse ilgili erişim anahtarlarını kullanamaz. Erişim kontrolü, müşterinin ağındaki özel bir Postino proxy'sinde gerçekleştirilir.

Özel anahtar ve erişim proxy'si API kullanıcısının ortamında kalır.
(Resim: postacı)
Postacı, müşterinin sertifikasını doğrular ve API uç noktalarına kalıcı veya geçici erişim izni verir. Temsilciler alt aracılara erişimden vazgeçebilir, ancak bu yalnızca sertifikalı alanda kısa bir süre için mümkündür. Sisteme kurumsal düzeyde erişim noktaları da entegre edilebilmektedir.
Proxy ötesinde erişim mümkün değildir. Sertifikalar, uç noktalara ayrıntılı erişim modellerini uygulamak için de kullanılabilir.
Temsilcilerden giderek daha fazla API çağrısı
Postman, genellikle yalnızca profillerde, metin dosyalarında veya YAML yapılandırmalarında bulunan ve geliştiriciler tarafından genellikle Git, MS Teams veya Slack aracılığıyla günlük yaşamda hızla kopyalanan API kimlik bilgilerinin giderek artan ve kontrolsüz yayılmasına tepki gösteriyor. Postman'a göre, bir operasyon sırasında bir anahtar bilgisayarın sekiz yerinde bulunabiliyor ve bu da saldırganlar için kolay bir av oluyor.
Duyurudan sonra devamını okuyun
Yazılım geliştirme döngüsünde yapay zeka aracılarının artan kullanımı, aracıların anahtarları kendileri yönetmesi ve bunları altyapıya veya alt aracılara iletebilmesi nedeniyle bu riskleri daha da artırıyor.
Postman'ın yeni sistemi, proxy aracılığıyla şirketin iş yükünü artırıyor ancak bir dizi güvenlik sorununu da çözüyor.
Ayrıca okuyun
(DSÖ)
Bir yanıt yazın