Junior — Middle
Ako chrániť API pred neoprávneným prístupom a útokmi?
sobes.tech AI
Odpoveď od AI
Na ochranu API pred neoprávneným prístupom a útokmi sa používajú nasledujúce metódy:
- Autentifikácia a autorizácia: Použitie tokenov (JWT, OAuth), API kľúčov, Basic Auth na overenie práv používateľa.
- Šifrovanie: Prenos dát cez HTTPS na ochranu pred zachytením.
- Obmedzenie počtu požiadaviek (Rate Limiting): Prevencia DDoS útokov a zneužívania.
- Validácia a filtrovanie vstupných dát: Ochrana proti SQL injekciám, XSS a iným útokom.
- Záznam a monitorovanie: Sledovanie podozrivej aktivity.
- Použitie CORS: Kontrola prístupu z rôznych domén.
- Ochrana proti CSRF: Použitie tokenov alebo iných mechanizmov.
Príklad najjednoduchšej autentifikácie s použitím API kľúča v Go:
func apiHandler(w http.ResponseWriter, r *http.Request) {
apiKey := r.Header.Get("X-API-Key")
if apiKey != "expected_api_key" {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
// Spracovanie požiadavky
}