Junior — Middle
Hoe kan een API worden beschermd tegen ongeautoriseerde toegang en aanvallen?
sobes.tech AI
Antwoord van AI
Om de API te beschermen tegen ongeautoriseerde toegang en aanvallen, worden de volgende methoden toegepast:
- Authenticatie en autorisatie: Gebruik van tokens (JWT, OAuth), API-sleutels, Basic Auth om de rechten van de gebruiker te controleren.
- Encryptie: Gegevensoverdracht via HTTPS ter bescherming tegen onderschepping.
- Request-beperking (Rate Limiting): Voorkomen van DDoS-aanvallen en misbruik.
- Validatie en filtering van inkomende gegevens: Bescherming tegen SQL-injecties, XSS en andere aanvallen.
- Logging en monitoring: Bijhouden van verdachte activiteiten.
- Gebruik van CORS: Toegangscontrole vanaf verschillende domeinen.
- Bescherming tegen CSRF: Gebruik van tokens of andere mechanismen.
Voorbeeld van eenvoudige authenticatie met API-sleutel in Go:
func apiHandler(w http.ResponseWriter, r *http.Request) {
apiKey := r.Header.Get("X-API-Key")
if apiKey != "expected_api_key" {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
// Verwerking van het verzoek
}