本書旨在引導讀者掌握在不同環境下確保API安全所需的技術。首先介紹基本的安全編碼技術,之後深入研究身份認證和授權技術。
全書共5部分,13章,其中:第1部分介紹瞭API安全的基本原理,是本書其餘內容的基礎;第2部分更詳細地介紹RESTful API的身份驗證機製;第3部分介紹瞭授權(authorization)相關的內容;第4部分深入探討瞭如何確保運行在Kubernetes環境下的微服務API的安全性;第5部分介紹物聯網(IoT)中的API。這類API的安全尤其有挑戰性,因為物聯網設備的能力往往很有限,並且會遭遇到各種各樣的威脅。對於構建Web程式有一定經驗的開發人員來講,本書可以提高他們對API安全技術和最佳實踐的瞭解,也有助於技術架構師緊跟最新API安全方法技術更新的步伐。