Відео: сканування GraphQL API за допомогою Invicti

GraphQL – це мова запитів і обробки даних для створення API, яка швидко набирає популярності. Попри те, що він оснащений вбудованою валідацією та перевіркою типу, він також має певну частку недоліків безпеки, якими зловмисники можуть скористатися для доступу до конфіденційних даних. Тому потрібно подумати і про його безпеку. І вебсканер, наприклад Invicti, може допомогти.

Підписатися на новини