← Blog’a dön

← Back to blog

API güvenlik taraması: CORS, JWT, GraphQL ve yanıt sızıntıları

Özellik dökümanı · API güvenliği

API güvenlik bulguları
API yüzeyindeki sızıntı ve politika riskleri

Modern ürünlerin asıl yüzeyi çoğu zaman HTML değil, API’dir. Guardbee tarayıcı tabanlı yakalama ve hedefe yönelik kontrollerle CORS, JWT, GraphQL ve kimlikli trafik sinyallerini raporlar.

Modüller

  • API Response Scanner: headless tarayıcı ile fetch/XHR yakalama; sızıntı ve CORS ipuçları
  • CORS Policy: Access-Control-* başlıkları ve Origin yansıması probe’u
  • JWT Analysis: alg:none, uzun süre, hassas claim sinyalleri
  • GraphQL Introspection: keşfedilen GraphQL üzerinde introspection probe
  • Authenticated Crawl: girişli crawl ile aynı origin API trafiği
  • Rate Limit Signals: RateLimit-*, Retry-After, 429 sinyalleri

İş etkisi

Aşırı açık CORS, zayıf JWT veya açık GraphQL şeması veri sızıntısı ve hesap ele geçirme riskini büyütür. Bu bulgular “API ekibinin işi” değildir; ürün riskidir.

Bu kontrolleri Guardbee ile çalıştırın

Markanızı ekleyin, ilgili modülleri seçin ve bulguları iş dilinde görün. Yeni hesaplara 25 kredi.

Ücretsiz başlayın Tüm özellikler Fiyatlandırma

Sık sorulan sorular

Kimlik bilgisi ister mi?

Authenticated Crawl için markada tanımlı giriş bilgisi gerekir; diğer API kontrolleri genel olarak kimliksiz çalışır.

GraphQL her sitede var mı?

Hayır. Modül yalnızca keşfedilen GraphQL uçlarında introspection dener.

Yıkıcı test yapıyor mu?

Hayır. Kontrollü ve sınırlı probe’lardır.

Paylaş

Share

Sitenizin risk skorunu görün — yeni hesaplara 25 kredi.

See your site’s risk score — 25 credits for new accounts.