本書旨在引導讀者掌握在不同環(huán)境下確保API安全所需的技術。首先介紹基本的安全編碼技術,之后深入研究身份認證和授權技術。全書共5部分,13章,其中:第1部分介紹了API安全的基本原理,是本書其余內容的基礎;第2部分更詳細地介紹RESTful API的身份驗證機制;第3部分介紹了授權(authorization)相關的內容;第4部分深入探討了如何確保運行在Kubernetes環(huán)境下的微服務API的安全性;第5部分介紹物聯(lián)網(IoT)中的API。這類API的安全尤其有挑戰(zhàn)性,因為物聯(lián)網設備的能力往往很有限,并且會遭遇到各種各樣的威脅。對于構建Web程序有一定經驗的開發(fā)人員來講,本書可以提高他們對API安全技術和z佳實踐的了解,也有助于技術架構師緊跟z新API安全方法技術更新的步伐。