Junior — Middle
De que maneiras se pode proteger uma API contra acessos não autorizados e ataques?
sobes.tech IA
Resposta da IA
Para proteger a API contra acessos não autorizados e ataques, aplicam-se os seguintes métodos:
- Autenticação e autorização: Uso de tokens (JWT, OAuth), chaves API, Autenticação Básica para verificar os direitos do utilizador.
- Criptografia: Transmissão de dados via HTTPS para proteção contra interceptações.
- Limitação de requisições (Rate Limiting): Prevenção de ataques DDoS e abusos.
- Validação e filtragem de dados de entrada: Proteção contra injeções SQL, XSS e outros ataques.
- Registo e monitorização: Acompanhamento de atividades suspeitas.
- Uso de CORS: Controlo de acesso de diferentes domínios.
- Proteção contra CSRF: Uso de tokens ou outros mecanismos.
Exemplo de autenticação simples usando uma chave API em Go:
func apiHandler(w http.ResponseWriter, r *http.Request) {
apiKey := r.Header.Get("X-API-Key")
if apiKey != "expected_api_key" {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
// Processamento do pedido
}