GitHub:https://github.com/shieldfy/API-Security-Checklist/blob/master/README-zh.md

以下是当你在设计, 测试以及发布你的 API 的时候所需要核对的重要安全措施.


身份认证

JWT (JSON Web Token)

OAuth 授权或认证协议

访问

输入

处理

输出

持续集成和持续部署


也可以看看:

源链接

Hacking more

...