Sobes.tech
Junior — Middle

De que maneiras se pode proteger uma API contra acessos não autorizados e ataques?

sobes.tech IA

Resposta da IA

Para proteger a API contra acessos não autorizados e ataques, aplicam-se os seguintes métodos:

  • Autenticação e autorização: Uso de tokens (JWT, OAuth), chaves API, Autenticação Básica para verificar os direitos do utilizador.
  • Criptografia: Transmissão de dados via HTTPS para proteção contra interceptações.
  • Limitação de requisições (Rate Limiting): Prevenção de ataques DDoS e abusos.
  • Validação e filtragem de dados de entrada: Proteção contra injeções SQL, XSS e outros ataques.
  • Registo e monitorização: Acompanhamento de atividades suspeitas.
  • Uso de CORS: Controlo de acesso de diferentes domínios.
  • Proteção contra CSRF: Uso de tokens ou outros mecanismos.

Exemplo de autenticação simples usando uma chave API em Go:

func apiHandler(w http.ResponseWriter, r *http.Request) {
    apiKey := r.Header.Get("X-API-Key")
    if apiKey != "expected_api_key" {
        http.Error(w, "Unauthorized", http.StatusUnauthorized)
        return
    }
    // Processamento do pedido
}