UNIVERSITET AXBOROT TIZIMLARIDA API XIZMATLARINI BOSHQARISH VA XAVFSIZLIGINI TA’MINLASH MODELI

Authors

  • Bexzod Istamov

Keywords:

API, API Gateway, API xavfsizligi, autentifikatsiya, avtorizatsiya, JWT, REST API, rate limiting, monitoring, API inventarizatsiyasi, oliy ta’lim axborot tizimi, UML modellashtirish, OWASP.

Abstract

Maqolada universitet raqamli infratuzilmasidagi API xizmatlarini markazlashtirilgan boshqarish va xavfsizligini ta'minlash masalasi tadqiq etiladi. Universitet axborot tizimlari (talabalar, o'quv jarayoni, kadrlar, moliya, kutubxona, ilmiy faoliyat) o'rtasidagi ma'lumot almashinuvi REST API orqali amalga oshiriladi, ammo endpointlar ko‘payishi, autentifikatsiya mexanizmlarining xilma-xilligi, kirish huquqlarining noto‘g‘ri taqsimlanishi, monitoringning yetishmasligi va eskirgan versiyalar xavfsizlik muammolarini keltirib chiqaradi. Tadqiqotda API Gateway markazida shakllangan model taklif etiladi, unda autentifikatsiya, avtorizatsiya, rate limiting, endpoint inventarizatsiyasi, jurnal yuritish va monitoring yagona boshqaruv qatlamida birlashtiriladi. Model UML komponentlar, ketma-ketlik va foydalanish holatlari diagrammalari orqali asoslanadi, OWASP API Security Top 10 bilan moslik tahlili, joriy etish bosqichlari va baholash mezonlari keltiriladi. Taklif etilayotgan yondashuv mavjud modullarni qayta qurmasdan, ularning API xizmatlari ustidan markazlashtirilgan nazoratni ta'minlaydi.

Published

2026-08-26

How to Cite

Istamov , B. (2026). UNIVERSITET AXBOROT TIZIMLARIDA API XIZMATLARINI BOSHQARISH VA XAVFSIZLIGINI TA’MINLASH MODELI. Journal of Future Science, Technology and Innovation, 2(1). Retrieved from https://jfsti.uz/index.php/journal/article/view/35