偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

管理不斷增長的API組合

網(wǎng)絡 通信技術
我們之前已經(jīng)探討了API對業(yè)務的重要性,以及它們在傳統(tǒng)技術棧中第八層的位置。今天所討論的價值體現(xiàn)在API以及業(yè)務和技術使用它們的方式上。

我們之前已經(jīng)探討了API對業(yè)務的重要性,以及它們在傳統(tǒng)技術棧中第八層的位置。今天所討論的價值體現(xiàn)在API以及業(yè)務和技術使用它們的方式上。

這不僅僅是指API被用來交換數(shù)據(jù)。定義良好的API描述了流程,包括業(yè)務和運營,能夠實現(xiàn)自動化,并為我們發(fā)展和運營業(yè)務的方式帶來新的效率。定義明確的API是業(yè)務的數(shù)字代表,并為新的市場和商業(yè)模式拓展機會。

這一點很重要,因為API所描述的流程(包括業(yè)務和運營)都與數(shù)字世界中兩個非常重要的概念聯(lián)系在一起:生態(tài)系統(tǒng)和市場。

不難看出,如今大部分數(shù)字經(jīng)濟是由API驅動的。API使賣家能夠參與到市場中。這些市場是數(shù)字時代的購物中心,將不同的賣家聚集在一個單一的、可訪問的地點,以方便購物者。歸根結底,這是通過API實現(xiàn)的?! ?/p>

[[437581]]

即使在數(shù)字商場之外,也有一個不斷增長的生態(tài)系統(tǒng),使獨立企業(yè)能夠參與到數(shù)字經(jīng)濟中。送貨服務、運輸和餐館都在越來越多地使用API,成為數(shù)字生態(tài)系統(tǒng)的一部分,使消費者能夠在家里舒適地用手機購買和支付商品和服務。

根據(jù)我們的估計,全球API的數(shù)量(公共或私人)已經(jīng)接近2億。

在企業(yè)內部,API也在以指數(shù)級的速度增長。無論是為了實現(xiàn)基礎設施即代碼或自動化開發(fā)和部署管道,還是作為微服務、單體和移動電話之間的主要集成手段,API都在以驚人的速度激增。

雖然這都是好消息,使各種規(guī)模和形狀的企業(yè)都能參與數(shù)字經(jīng)濟,但如果不把API視為戰(zhàn)略資產(chǎn),它也會產(chǎn)生后果。

管理不斷增長的API組合

隨著API的不斷普及,企業(yè)能夠有效地管理和控制它們將變得越來越困難。在需要治理的地方有多種考慮,其中包括。

版本管理。這包括API隨著時間的推移而被淘汰。API版本和功能的不匹配會導致流程的中斷和糟糕的客戶體驗。由于向金融機構(包括支付處理商)提供的API過時而導致的交易失敗,當調用的代碼被標記為欺詐的持續(xù)失敗時,可能導致拒絕訪問。供應鏈的崩潰會對服務的可靠性造成破壞,隨后對整個企業(yè)產(chǎn)生負面影響。

API是契約,因此,使用者和提供者都有指定的責任。企業(yè)需要明確地管理API的版本,并著眼于明確的溝通,如果更新的推出需要相當長的時間,則需要有能力同時支持多個版本。清晰的文件和溝通對于API生態(tài)系統(tǒng)和市場的成功至關重要。

訪問控制。準確識別API用戶的能力對于抵御欺詐和濫用至關重要。這在生態(tài)系統(tǒng)中尤為重要,因為生態(tài)系統(tǒng)中的通信是應用程序與應用程序之間的通信,如零售商和市場的支付處理。API是由應用程序調用的,其過程由應用程序管理,因此問題不再是 "用戶是一臺機器",因為它當然是。問題是,"這個用戶的行為告訴我他們的意圖是什么--是濫用還是欺詐還是合法?"

企業(yè)需要使他們的API安全方法現(xiàn)代化,并納入現(xiàn)代和適應性的安全方法,包括行為分析和內容檢查。允許根據(jù)與用戶相關的風險,超越身份,訪問和調用API的新方法,將是大規(guī)模解決這一問題的關鍵。

密碼管理。密碼管理并不是API所特有的,但由于API供應商依賴令牌和鑰匙來建立調用API的權限,其重要性被放大。越來越多的數(shù)字服務跨越多個渠道--從移動到網(wǎng)絡,跨越多個后端應用,以及多個地點--從云到數(shù)據(jù)中心到邊緣,這些都放大了管理這些密碼的挑戰(zhàn)。 很多時候,密碼都是在 "不確定 "的情況下被泄露的。

作為一個行業(yè),我們一直依賴傳統(tǒng)技術來建立身份,并確定對幾乎所有資源的訪問權。隨著API的數(shù)量和調用它們的用戶不斷增加,必須管理的令牌和鍵的數(shù)量將變得難以處理。動態(tài)身份驗證和授權將需要消除使用“硬連接”憑證、密鑰和令牌來管理對API的訪問。

API驅動的經(jīng)濟依賴于API治理

治理一詞經(jīng)常與安全性聯(lián)系在一起,但實際上API治理是一種建立框架和護欄的實踐,這些框架和護欄可以改進API的開發(fā)和操作。這包括版本管理和文檔以及更多與安全相關的實踐。

關鍵是那些實踐。沒有任何一種工具能夠管理一個不斷增長的API組合,也沒有任何一種工具能夠馴服API蔓延這只不斷增長的野獸。實踐和決心將正確的工具、框架和防護措施落實到位,將使各組織能夠在不斷增長的數(shù)字經(jīng)濟中增加其份額,并安全地快速移動。

 

責任編輯:趙寧寧 來源: ITPUB
相關推薦

2020-01-06 22:56:39

物聯(lián)網(wǎng)安全可穿戴設備

2024-11-13 14:19:25

2023-07-12 10:38:55

2024-04-17 16:14:08

云計算

2023-02-17 15:49:07

云計算工業(yè)物聯(lián)網(wǎng)

2017-01-13 16:15:10

大數(shù)據(jù)軟件性能大數(shù)據(jù)技術

2022-07-20 10:29:35

人工智能機器學習

2021-07-26 13:29:37

布線技術

2015-03-03 09:12:32

2022-07-29 15:19:38

攻擊面安全驗證金融

2014-09-12 18:11:23

Nexmo

2015-07-16 14:13:34

mysqlibdata1

2021-09-09 17:27:35

5G移動安全

2023-12-20 16:20:26

智慧醫(yī)療智能醫(yī)療

2020-05-25 10:44:47

物聯(lián)網(wǎng)智慧城市5G

2021-08-03 14:12:57

API攻擊流量安全

2021-04-01 13:03:17

DDoS惡意攻擊攻擊

2024-09-02 09:48:08

API編排GraphQL

2020-10-20 09:51:51

Vue 3 的組合

2020-10-20 09:30:13

Vue 3 API 數(shù)據(jù)
點贊
收藏

51CTO技術棧公眾號