Sobes.tech
Junior — Middle

Ako chrániť API pred neoprávneným prístupom a útokmi?

sobes.tech AI

Odpoveď od AI

Na ochranu API pred neoprávneným prístupom a útokmi sa používajú nasledujúce metódy:

  • Autentifikácia a autorizácia: Použitie tokenov (JWT, OAuth), API kľúčov, Basic Auth na overenie práv používateľa.
  • Šifrovanie: Prenos dát cez HTTPS na ochranu pred zachytením.
  • Obmedzenie počtu požiadaviek (Rate Limiting): Prevencia DDoS útokov a zneužívania.
  • Validácia a filtrovanie vstupných dát: Ochrana proti SQL injekciám, XSS a iným útokom.
  • Záznam a monitorovanie: Sledovanie podozrivej aktivity.
  • Použitie CORS: Kontrola prístupu z rôznych domén.
  • Ochrana proti CSRF: Použitie tokenov alebo iných mechanizmov.

Príklad najjednoduchšej autentifikácie s použitím API kľúča v Go:

func apiHandler(w http.ResponseWriter, r *http.Request) {
    apiKey := r.Header.Get("X-API-Key")
    if apiKey != "expected_api_key" {
        http.Error(w, "Unauthorized", http.StatusUnauthorized)
        return
    }
    // Spracovanie požiadavky
}