推荐哪两种安全实践来保护 REST API?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用密码哈希, 使用 SSL 进行加密.
为什么这是答案
保护 REST API 的关键安全实践包括数据加密和凭证安全。使用 SSL/TLS 进行加密(选项 C)是至关重要的,因为它能在客户端和服务器之间建立一个安全通道,保护传输中的数据不被窃听或篡改。这对于保护敏感信息(如认证凭据和业务数据)在传输过程中的机密性和完整性至关重要。 使用密码哈希(选项 B)是保护用户密码的最佳实践。当用户创建或更改密码时,系统不应直接存储明文密码,而应存储其哈希值。这样,即使数据库被攻破,攻击者也无法直接获取用户密码,只能得到无法轻易逆向的哈希值,从而大大降低了数据泄露的风险。 启用会话的双重身份验证(选项 A)通常用于用户登录,而不是直接保护 API 端点本身。TACACS+ 身份验证(选项 D)主要用于设备管理访问控制,而非 REST API 访问。启用带外身份验证(选项 E)是双因素认证的一种形式,同样主要用于用户登录,而非 API 接口的底层安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡