Thema IT-Sicherheit
Sichere APIs und Schnittstellen
Authentifizierung, Autorisierung und Schutz von APIs vor Missbrauch.
Sichere APIs: Authentifizierung (z. B. OAuth2, JWT), Autorisierung (wer darf was?), Rate-Limiting, Eingabevalidierung und keine sensiblen Daten in Logs. HTTPS ist Pflicht; bei hohen Anforderungen zusätzlich mTLS oder API-Keys mit Rotation.