AudioVideo
API Security with Ahmed Elemam
About this episode
في هذه الحلقة من بودكاست AskDeveloper، يستضيف محمد الشريف المهندس أحمد الإمام للحديث عن أمن واجهات برمجة التطبيقات (API Security). يناقشان التحديات التي تواجه المطورين عند اختيار وسائل الحماية المناسبة، مثل التوكينز، التحقق من الهوية، التحكم في الوصول، والكوته. كما يتطرق الحديث إلى أهمية فهم البروتوكولات الأمنية المختلفة مثل OAuth وJWT، وكيفية التعامل مع التهديدات الأمنية مثل هجمات DDoS والتأكد من سلامة التوكنات. الحلقة تقدم نصائح عملية للمطورين حول كيفية بناء أنظمة API آمنة، مع التركيز على أهمية التوازن بين الأمان وسهولة الاستخدام، بالإضافة إلى استعراض حالات استخدام واقعية وتجارب شخصية في المجال.
Episode notes
• أهمية فهم الهيدرز والتوكينز في API Security
• شرح مفهوم OAuth وكيفية استخدامه في التفويض
• الفرق بين JWT وOAuth من حيث الأمان والوظيفة
• كيفية التعامل مع هجمات DDoS وحماية الخوادم
• استراتيجيات التحكم في الوصول وتحديد الصلاحيات
• استخدام الكوته (Rate Limiting) لحماية API من الاستهلاك المفرط
• أهمية التحقق من صحة التوكنات والتأكد من عدم التلاعب بها
• دور التحقق المستمر (Refresh Tokens) في الحفاظ على الأمان
• نصائح عملية لبناء API آمن ومتوازن بين الأمان وسهولة الاستخدام
• تجارب شخصية في مجال أمن البرمجيات وأهمية التعلم المستمر
قناة المهندس أحمد الإمام: https://www.youtube.com/@ahmdelemam
صفحة AskDeveloper على فيسبوك: http://facebook.com/askdeveloper
صوتيات AskDeveloper على ساوند كلاود: http://soundcloud.com/askdeveloper