Broken API Authentication

Broken Authentication в API означава слаб или неправилно имплементиран контрол върху identity/session/token lifecycle .

Какво е

Broken Authentication в API означава слаб или неправилно имплементиран контрол върху identity/session/token lifecycle.

Как работи

Рискове са слаби recovery flows, long-lived tokens, липсва rate limiting, неправилна signature validation или излагане на credentials/tokens в URL/logs.

Как да се предотврати

Central identity provider, phishing-resistant MFA за хората, краткоживеещи access tokens, secure refresh-token lifecycle, rate limits, secret-safe logging и строг token validation.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в API и business-logic атаки