كل طلب يصل إلى API قد يحتوي على بيانات يحتاج النظام إلى معالجتها. لذلك يجب أن تكون هناك قواعد واضحة للتعامل مع هذه البيانات قبل تنفيذ الوظيفة.
ضمن تأمين API يمكن مراجعة البيانات التي يستقبلها كل Endpoint، والقواعد التي يطبقها النظام عليها قبل المعالجة.
كما يمكن مراجعة البيانات التي تعود في الاستجابة، خصوصًا عندما تكون مرتبطة بمعلومات حساسة.
التحقق من البيانات جزء من منظومة أوسع تشمل Authentication وAuthorization وحماية الـBackend.
لذلك فإن حماية البيانات المدخلة تساعد على تقليل بعض المخاطر المرتبطة بطريقة معالجة الطلبات، مع اختلاف التفاصيل حسب طبيعة التطبيق.
📖 اقرأ الدليل الكامل:
🎥 شاهد الفيديو: