Обзор

Что такое API безопасного просмотра?

Следующие API безопасного просмотра предназначены только для некоммерческого использования. Если вам нужно использовать API для обнаружения вредоносных URL-адресов в коммерческих целях – то есть «для продажи или получения дохода» – обратитесь к API веб-рисков .

API безопасного просмотра (v4) позволяют вашим клиентским приложениям сверять URL-адреса с постоянно обновляемыми списками небезопасных веб-ресурсов Google. Примерами небезопасных веб-ресурсов являются сайты социальной инженерии (фишинговые и мошеннические сайты) и сайты, на которых размещены вредоносные или нежелательные программы. Любой URL-адрес, найденный в списке безопасного просмотра, считается небезопасным.

Чтобы определить, находится ли URL-адрес в каком-либо из списков безопасного просмотра, клиенты могут использовать API поиска (v4) или API обновления (v4) .

API поиска (v4)

API поиска позволяет вашим клиентским приложениям отправлять URL-адреса на сервер Google Safe Browsing для проверки их статуса. API прост и удобен в использовании, поскольку в нем отсутствуют сложности API обновления.

Преимущества:

  • Простые проверки URL-адресов: вы отправляете HTTP-запрос POST с фактическими URL-адресами, а сервер отвечает состоянием URL-адресов (безопасным или небезопасным).

Недостатки:

  • Конфиденциальность: URL-адреса не хешируются, поэтому сервер знает, какие URL-адреса вы ищете.
  • Время ответа: каждый запрос поиска обрабатывается сервером. Мы не даем гарантий относительно времени ответа на запрос.

Если вас не слишком беспокоит конфиденциальность запрашиваемых URL-адресов и вы можете мириться с задержкой, вызванной сетевым запросом, рассмотрите возможность использования API поиска, поскольку он довольно прост в использовании.

Обновление API (v4)

API обновления позволяет вашим клиентским приложениям загружать зашифрованные версии списков безопасного просмотра для локальной проверки URL-адресов на стороне клиента. API обновления предназначен для клиентов, которым требуются вердикты с высокой частотой и малой задержкой. Некоторые веб-браузеры и программные платформы используют этот API для защиты больших групп пользователей.

Преимущества:

  • Конфиденциальность: вы обмениваетесь данными с сервером нечасто (только после совпадения локального хэш-префикса) и используете хешированные URL-адреса, поэтому сервер никогда не узнает фактические URL-адреса, запрошенные клиентами.
  • Время отклика: вы поддерживаете локальную базу данных, содержащую копии списков безопасного просмотра; им не нужно запрашивать сервер каждый раз, когда они хотят проверить URL-адрес.

Недостатки:

  • Реализация: вам необходимо настроить локальную базу данных, а затем загружать и периодически обновлять локальные копии списков безопасного просмотра (хранящиеся в виде хэшей SHA256 переменной длины).
  • Сложные проверки URL-адресов. Вам необходимо знать, как канонизировать URL-адреса, создавать выражения суффиксов/префиксов и вычислять хэши SHA256 (для сравнения с локальными копиями списков безопасного просмотра, а также списками безопасного просмотра, хранящимися на сервере).

Если вас беспокоит конфиденциальность запрашиваемых URL-адресов или задержка, вызванная сетевым запросом, используйте API обновления.

,

Что такое API безопасного просмотра?

Следующие API безопасного просмотра предназначены только для некоммерческого использования. Если вам нужно использовать API для обнаружения вредоносных URL-адресов в коммерческих целях – то есть «для продажи или получения дохода» – обратитесь к API веб-рисков .

API безопасного просмотра (v4) позволяют вашим клиентским приложениям сверять URL-адреса с постоянно обновляемыми списками небезопасных веб-ресурсов Google. Примерами небезопасных веб-ресурсов являются сайты социальной инженерии (фишинговые и мошеннические сайты) и сайты, на которых размещены вредоносные или нежелательные программы. Любой URL-адрес, найденный в списке безопасного просмотра, считается небезопасным.

Чтобы определить, находится ли URL-адрес в каком-либо из списков безопасного просмотра, клиенты могут использовать API поиска (v4) или API обновления (v4) .

API поиска (v4)

API поиска позволяет вашим клиентским приложениям отправлять URL-адреса на сервер Google Safe Browsing для проверки их статуса. API прост и удобен в использовании, поскольку в нем отсутствуют сложности API обновления.

Преимущества:

  • Простые проверки URL-адресов: вы отправляете HTTP-запрос POST с фактическими URL-адресами, а сервер отвечает состоянием URL-адресов (безопасным или небезопасным).

Недостатки:

  • Конфиденциальность: URL-адреса не хешируются, поэтому сервер знает, какие URL-адреса вы ищете.
  • Время ответа: каждый запрос поиска обрабатывается сервером. Мы не даем гарантий относительно времени ответа на запрос.

Если вас не слишком беспокоит конфиденциальность запрашиваемых URL-адресов и вы можете мириться с задержкой, вызванной сетевым запросом, рассмотрите возможность использования API поиска, поскольку он довольно прост в использовании.

Обновление API (v4)

API обновления позволяет вашим клиентским приложениям загружать зашифрованные версии списков безопасного просмотра для локальной проверки URL-адресов на стороне клиента. API обновления предназначен для клиентов, которым требуются вердикты с высокой частотой и малой задержкой. Некоторые веб-браузеры и программные платформы используют этот API для защиты больших групп пользователей.

Преимущества:

  • Конфиденциальность: вы обмениваетесь данными с сервером нечасто (только после совпадения локального хэш-префикса) и используете хешированные URL-адреса, поэтому сервер никогда не узнает фактические URL-адреса, запрошенные клиентами.
  • Время отклика: вы поддерживаете локальную базу данных, содержащую копии списков безопасного просмотра; им не нужно запрашивать сервер каждый раз, когда они хотят проверить URL-адрес.

Недостатки:

  • Реализация: вам необходимо настроить локальную базу данных, а затем загружать и периодически обновлять локальные копии списков безопасного просмотра (хранящиеся в виде хэшей SHA256 переменной длины).
  • Сложные проверки URL-адресов. Вам необходимо знать, как канонизировать URL-адреса, создавать выражения суффиксов/префиксов и вычислять хэши SHA256 (для сравнения с локальными копиями списков безопасного просмотра, а также списками безопасного просмотра, хранящимися на сервере).

Если вас беспокоит конфиденциальность запрашиваемых URL-адресов или задержка, вызванная сетевым запросом, используйте API обновления.

,

Что такое API безопасного просмотра?

Следующие API безопасного просмотра предназначены только для некоммерческого использования. Если вам нужно использовать API для обнаружения вредоносных URL-адресов в коммерческих целях – то есть «для продажи или получения дохода» – обратитесь к API веб-рисков .

API безопасного просмотра (v4) позволяют вашим клиентским приложениям сверять URL-адреса с постоянно обновляемыми списками небезопасных веб-ресурсов Google. Примерами небезопасных веб-ресурсов являются сайты социальной инженерии (фишинговые и мошеннические сайты) и сайты, на которых размещены вредоносные или нежелательные программы. Любой URL-адрес, найденный в списке безопасного просмотра, считается небезопасным.

Чтобы определить, находится ли URL-адрес в каком-либо из списков безопасного просмотра, клиенты могут использовать либо API поиска (v4) , либо API обновления (v4) .

API поиска (v4)

API поиска позволяет вашим клиентским приложениям отправлять URL-адреса на сервер Google Safe Browsing для проверки их статуса. API прост и удобен в использовании, поскольку в нем отсутствуют сложности API обновления.

Преимущества:

  • Простые проверки URL-адресов: вы отправляете HTTP-запрос POST с фактическими URL-адресами, а сервер отвечает состоянием URL-адресов (безопасным или небезопасным).

Недостатки:

  • Конфиденциальность: URL-адреса не хешируются, поэтому сервер знает, какие URL-адреса вы ищете.
  • Время ответа: каждый запрос поиска обрабатывается сервером. Мы не даем гарантий относительно времени ответа на запрос.

Если вас не слишком беспокоит конфиденциальность запрашиваемых URL-адресов и вы можете мириться с задержкой, вызванной сетевым запросом, рассмотрите возможность использования API поиска, поскольку он довольно прост в использовании.

Обновление API (v4)

API обновления позволяет вашим клиентским приложениям загружать зашифрованные версии списков безопасного просмотра для локальной проверки URL-адресов на стороне клиента. API обновления предназначен для клиентов, которым требуются вердикты с высокой частотой и малой задержкой. Некоторые веб-браузеры и программные платформы используют этот API для защиты больших групп пользователей.

Преимущества:

  • Конфиденциальность: вы обмениваетесь данными с сервером нечасто (только после совпадения локального хэш-префикса) и используете хешированные URL-адреса, поэтому сервер никогда не узнает фактические URL-адреса, запрошенные клиентами.
  • Время отклика: вы поддерживаете локальную базу данных, содержащую копии списков безопасного просмотра; им не нужно запрашивать сервер каждый раз, когда они хотят проверить URL-адрес.

Недостатки:

  • Реализация: вам необходимо настроить локальную базу данных, а затем загружать и периодически обновлять локальные копии списков безопасного просмотра (хранящиеся в виде хэшей SHA256 переменной длины).
  • Сложные проверки URL-адресов. Вам необходимо знать, как канонизировать URL-адреса, создавать выражения суффиксов/префиксов и вычислять хэши SHA256 (для сравнения с локальными копиями списков безопасного просмотра, а также списками безопасного просмотра, хранящимися на сервере).

Если вас беспокоит конфиденциальность запрашиваемых URL-адресов или задержка, вызванная сетевым запросом, используйте API обновления.