Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

API エンドポイントを保護する

最終更新 Markdown で表示Agent セットアップ

API エンドポイントは、スキーマ違反、不正利用、不正アクセスの影響を受けやすいです。Cloudflare API Shield は OpenAPI 仕様に照らしてリクエストを検証し、相互 TLS(mTLS)は証明書で既知のクライアントを認証します。

ソリューション

API Shield

API を発見、保護、監視します。API Shield の詳細

  • API discovery - ドキュメント化されていないものを含め、トラフィック内の API エンドポイントを自動で特定します
  • Schema validation - OpenAPI 仕様に適合しないリクエストを拒否します
  • Sequence mitigation - 順序どおりでないリクエストなど、API の不正利用パターンを検出してブロックします

mTLS

相互 TLS(mTLS)によるクライアント証明書認証。mTLS の詳細

  • mTLS authentication - マシン間の API アクセスにクライアント証明書を必須にします

開始する

  1. API Shield の始め方
  2. mTLS を設定する

役に立ちましたか?