Sobes.tech
Junior — Middle

Kā aizsargāt API no nesankcionētas piekļuves un uzbrukumiem?

sobes.tech AI

Atbilde no AI

Lai aizsargātu API no neautorizētas piekļuves un uzbrukumiem, tiek piemērotas šādas metodes:

  • Autentifikācija un autorizācija: Izmantojot tokenus (JWT, OAuth), API atslēgas, Basic Auth, lai pārbaudītu lietotāja tiesības.
  • Šifrēšana: Datu pārraide caur HTTPS, lai aizsargātu no noklausīšanās.
  • Pieprasījumu skaita ierobežošana (Rate Limiting): DDoS uzbrukumu un ļaunprātīgas izmantošanas novēršana.
  • Ienākošo datu validācija un filtri: Aizsardzība pret SQL injekcijām, XSS un citiem uzbrukumiem.
  • Reģistrēšana un uzraudzība: Aizdomīgas aktivitātes uzraudzība.
  • CORS izmantošana: Piekļuves kontrole no dažādām domēniem.
  • Aizsardzība pret CSRF: Tokenu vai citu mehānismu izmantošana.

Piemērs vienkāršai autentifikācijai ar API atslēgu Go valodā:

func apiHandler(w http.ResponseWriter, r *http.Request) {
    apiKey := r.Header.Get("X-API-Key")
    if apiKey != "expected_api_key" {
        http.Error(w, "Unauthorized", http.StatusUnauthorized)
        return
    }
    // Pieprasījuma apstrāde
}