改进API合同中链接的使用

Richard Lucas Lima Auzier, Ailton Santos Filho, Eduardo L. Feitosa
{"title":"改进API合同中链接的使用","authors":"Richard Lucas Lima Auzier, Ailton Santos Filho, Eduardo L. Feitosa","doi":"10.5753/sbseg_estendido.2021.17360","DOIUrl":null,"url":null,"abstract":"As APIs Web REST vêm sendo largamente utilizadas em aplicações que demandam comunicação Web. Embora existam especificações para modelar e documentar essas APIs (OpenAPI e Swagger) nenhuma descreve os relacionamentos entre operações de uma API, o que auxiliaria desenvolvedores a criar mais rapidamente clientes para essas APIs e a detectar falhas de segurança. Dessa forma, o objetivo desta pesquisa é desenvolver uma heurística, estendendo as existentes na literatura, para a geração automática de Links OpenAPI, um mecanismo definido na especificação OpenAPI 3.X, a fim de permitir a descrição de relacionamentos entre operações de uma API, como por exemplo, a precedência entre operações (control flow) e como o resultado de uma operação pode ser utilizado com entrada de uma operação seguinte (data flow).","PeriodicalId":102643,"journal":{"name":"Anais Estendidos do XXI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2021)","volume":"36 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2021-10-04","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Aprimorando o uso de Links em API Contract\",\"authors\":\"Richard Lucas Lima Auzier, Ailton Santos Filho, Eduardo L. Feitosa\",\"doi\":\"10.5753/sbseg_estendido.2021.17360\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"As APIs Web REST vêm sendo largamente utilizadas em aplicações que demandam comunicação Web. Embora existam especificações para modelar e documentar essas APIs (OpenAPI e Swagger) nenhuma descreve os relacionamentos entre operações de uma API, o que auxiliaria desenvolvedores a criar mais rapidamente clientes para essas APIs e a detectar falhas de segurança. Dessa forma, o objetivo desta pesquisa é desenvolver uma heurística, estendendo as existentes na literatura, para a geração automática de Links OpenAPI, um mecanismo definido na especificação OpenAPI 3.X, a fim de permitir a descrição de relacionamentos entre operações de uma API, como por exemplo, a precedência entre operações (control flow) e como o resultado de uma operação pode ser utilizado com entrada de uma operação seguinte (data flow).\",\"PeriodicalId\":102643,\"journal\":{\"name\":\"Anais Estendidos do XXI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2021)\",\"volume\":\"36 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2021-10-04\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Anais Estendidos do XXI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2021)\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.5753/sbseg_estendido.2021.17360\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Anais Estendidos do XXI Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2021)","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.5753/sbseg_estendido.2021.17360","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

Web REST api已广泛应用于需要Web通信的应用程序中。虽然有建模和记录这些API (OpenAPI和Swagger)的规范,但没有描述API操作之间的关系,这将帮助开发人员更快地为这些API创建客户端并检测安全漏洞。因此,本研究的目标是开发一种启发式方法,扩展文献中现有的启发式方法,用于自动生成OpenAPI链接,这是OpenAPI 3规范中定义的一种机制。X允许操作的API之间的关系的描述,例如,优先事务间(控制fl等)和手术的结果可以用于手术的第二天(fl日期等)。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Aprimorando o uso de Links em API Contract
As APIs Web REST vêm sendo largamente utilizadas em aplicações que demandam comunicação Web. Embora existam especificações para modelar e documentar essas APIs (OpenAPI e Swagger) nenhuma descreve os relacionamentos entre operações de uma API, o que auxiliaria desenvolvedores a criar mais rapidamente clientes para essas APIs e a detectar falhas de segurança. Dessa forma, o objetivo desta pesquisa é desenvolver uma heurística, estendendo as existentes na literatura, para a geração automática de Links OpenAPI, um mecanismo definido na especificação OpenAPI 3.X, a fim de permitir a descrição de relacionamentos entre operações de uma API, como por exemplo, a precedência entre operações (control flow) e como o resultado de uma operação pode ser utilizado com entrada de uma operação seguinte (data flow).
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信