网关层的安全防护体系建设——从 WAF 到 API 安全的纵深防御架构
网关层的安全防护体系建设——从 WAF 到 API 安全的纵深防御架构一、网关安全不能只靠一层 WAF很多团队对网关安全的理解是"在 Nginx 前面加一个 WAF 就差不多了"。WAF 确实能拦截 SQL 注入、XSS、CSRF 等常见的 Web 攻击,但现代 API 的安全威胁已经远远超出了这个范围。内部 API 被未授权服务调用、敏感数据在响应中泄露、接口被恶意
