某市社保局开放社保信息查询API给市图书馆办理图书卡,图书馆开发人员利用API接口权限漏洞,获取社保人员信息,谋取私利; 某市公安局开放身份证查询API给市社保局做参保人员信息比对业务,市社保局开发人员利用API漏洞,通过循环调用该API,很快获取了该市所有人员的身份证信息。
分析: 这类API没有任何权限认证,知道接口规范的人员可以在任何时间、任何地点使用。
具有对API订阅和调用进行实时监控的功能 包括统计API各版本的订阅情况 各版本的调用次数 API的响应时间和最后访问时间, API各个资源路径的使用情况 错误请求等。