Broken API Authentication
Broken Authentication в API означава слаб или неправилно имплементиран контрол върху identity/session/token lifecycle .
Какво е
Broken Authentication в API означава слаб или неправилно имплементиран контрол върху identity/session/token lifecycle.
Как работи
Рискове са слаби recovery flows, long-lived tokens, липсва rate limiting, неправилна signature validation или излагане на credentials/tokens в URL/logs.
Как да се предотврати
Central identity provider, phishing-resistant MFA за хората, краткоживеещи access tokens, secure refresh-token lifecycle, rate limits, secret-safe logging и строг token validation.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.