Pfad-Validierung

8 Tests demonstrieren, wie Signando REST URL-Pfade gegen die OpenAPI-Spezifikation validiert und Path-Traversal-Angriffe blockiert.

PATH-001PASS

GET /users - Gültiger statischer Pfad

curl -X GET -H "X-API-Key: valid-key-123" http://localhost:8080/users

Der Pfad /users ist in der OpenAPI-Spezifikation definiert. Signando REST validiert, dass der Pfad einem definierten Endpoint entspricht.

PATH-003BLOCKED

GET /admin - Pfad nicht in Allowlist

curl -X GET -H "X-API-Key: valid-key-123" http://localhost:8080/admin

Signando REST arbeitet nach dem Allowlist-Prinzip: Nur Pfade, die explizit in der OpenAPI-Spezifikation definiert sind, werden erlaubt.