Archive

أمان واجهة برمجة التطبيقات

Browsing

SAML – نظرة عامة SAML، أو بروتوكول تأكيد الهوية القائم على اللغة الموسعة للعلامات، هو بروتوكول معياري يتم استخدامه لتبادل البيانات المصادقة والتفويض بين الأطراف. تم تطويره بواسطة منظمة OASIS، وهو يستخدم XML لتبادل البيانات. الأجزاء الرئيسية لـ SAML تتألف SAML من ثلاثة أجزاء رئيسية: التأكيدات: هي بيانات تحدد الهوية، الصلاحيات، والسياسات والقواعد المرتبطة بالمستخدم. البروتوكولات: تحدد كيفية تبادل البيانات والتفاعل بين الأطراف المختلفة. الربط: يحدد كيف يمكن للأطراف المختلفة التواصل والتفاعل مع بعضها البعض.…

شرح RPC تعتبر الإجراءات البعيدة الاستدعاء (RPC) أحد أقدم الأنماط المستخدمة في تصميم الواجهات البرمجية للتطبيقات (APIs). وهي تقنية تسمح للبرنامج بتنفيذ الإجراءات على جهاز آخر عبر الشبكة، دون الحاجة إلى فهم التفاصيل الدقيقة للشبكة نفسها. مكونات RPC تتكون RPC من مجموعة من العناصر الأساسية، بما في ذلك العميل، الخادم، والبروتوكول. العميل هو البرنامج الذي يطلب تنفيذ الإجراء، بينما الخادم هو البرنامج الذي ينفذ الإجراء. البروتوكول هو القواعد التي تحدد كيفية التواصل بين العميل والخادم.…

الأساليب: الاختبار اليدوي مقابل الاختبار الآلي في عالم البرمجة والتطوير، يعتبر اختبار واجهة برمجة التطبيقات (API) أحد العناصر الأساسية التي تضمن الأداء السليم للتطبيقات والبرامج. تتوفر طرق مختلفة لاختبار API، ولكن الأكثر شيوعًا هما: الاختبار اليدوي والاختبار الآلي. في هذا الفصل، سنناقش هذين الأسلوبين ونقارن بينهما. الاختبار اليدوي الاختبار اليدوي لـ API يتطلب من المختبر تنفيذ الاختبارات بشكل يدوي، بدون استخدام أي أدوات أو برامج أوتوماتيكية. يتضمن هذا النوع من الاختبارات تنفيذ الطلبات والتحقق من…

شبكة الخدمة تعتبر Service Mesh حلاً معماريًا يتم استخدامه في تطبيقات الخدمات المتناهية الصغر للتحكم في التواصل بين الخدمات المختلفة. تعمل كطبقة تحكم مستقلة تسمح بالتواصل بين الخدمات بطريقة آمنة وموثوقة. مكونات Service Mesh تتألف Service Mesh من مجموعة من العقد (nodes) التي تعمل معًا لتوفير الاتصالات بين الخدمات. تتألف هذه العقد من نقاط نهاية (endpoints) تتواصل مع بعضها البعض عبر الشبكة. تتضمن هذه العقد أيضًا مجموعة من القواعد التي تحدد كيفية التواصل بين النقاط…

ما هو SOAP API؟ تعتبر واجهة برمجة التطبيقات (API) المرتبطة بـ SOAP، وهي اختصار لـ بروتوكول الوصول البسيط للكائنات، بمثابة نسيج يصنع الاتصال الخفي بين برامج الحاسوب عبر الشبكة العالمية. تم تقديمها من قِبَل مايكروسوفت وانتشرت, حيث يتم الاعتماد على لغة معرفة النص القابلة للتوسع (XML) لتوزيع الرسائل والبيانات. الطابع المميز لـ SOAP API تتألف SOAP من المفاصل الرئيسية الثلاثة التالية: الغطاء, الرأس, الجسم. التجويف الخارجي يعرف النمط البروتوكولي الذي يسير عليه ومعنى كتابة الرسالة.…

نظرة عامة على OWASP ZAP القوة التكنولوجية للمجموعة الاختصاصية المعنية بالحماية الرقمية تحت إشراف OWASP يمكن تلخيصها في تطويرها لأداة استثنائية تدعى ZAP. هذه الجماعة تقدم مجهود هائل لأجل تقدم عمليتي البرمجة وتحسين الأمن المتعلق بالتطبيقات والأنظمة الإلكترونية، مع تركيز خاص على كيفية تسخير طاقتها لمواجهة التحديات العالمية. تواصل مع تطبيق ZAP راعاية منظمة OWASP برنامج ZAP الذي أنتجته OWASP يمكنه قياس وتحليل ردود الفعل المتعلقة بطلبات الاتصال HTTP و HTTPS والتي تستهدف تأمين التطبيقات…