Özellik dökümanı · API güvenliği
Modern ürünlerin asıl yüzeyi çoğu zaman HTML değil, API’dir. Guardbee tarayıcı tabanlı yakalama ve hedefe yönelik kontrollerle CORS, JWT, GraphQL ve kimlikli trafik sinyallerini raporlar.
Modüller
- API Response Scanner: headless tarayıcı ile fetch/XHR yakalama; sızıntı ve CORS ipuçları
- CORS Policy: Access-Control-* başlıkları ve Origin yansıması probe’u
- JWT Analysis: alg:none, uzun süre, hassas claim sinyalleri
- GraphQL Introspection: keşfedilen GraphQL üzerinde introspection probe
- Authenticated Crawl: girişli crawl ile aynı origin API trafiği
- Rate Limit Signals: RateLimit-*, Retry-After, 429 sinyalleri
İş etkisi
Aşırı açık CORS, zayıf JWT veya açık GraphQL şeması veri sızıntısı ve hesap ele geçirme riskini büyütür. Bu bulgular “API ekibinin işi” değildir; ürün riskidir.
Bu kontrolleri Guardbee ile çalıştırın
Markanızı ekleyin, ilgili modülleri seçin ve bulguları iş dilinde görün. Yeni hesaplara 25 kredi.
Sık sorulan sorular
Kimlik bilgisi ister mi?
Authenticated Crawl için markada tanımlı giriş bilgisi gerekir; diğer API kontrolleri genel olarak kimliksiz çalışır.
GraphQL her sitede var mı?
Hayır. Modül yalnızca keşfedilen GraphQL uçlarında introspection dener.
Yıkıcı test yapıyor mu?
Hayır. Kontrollü ve sınırlı probe’lardır.