Junior — Middle
Kako zaštititi API od neovlašćenog pristupa i napada?
sobes.tech АИ
Одговор од АИ
Заштита API од неовлашћеног приступа и напада примењују се следеће методе:
- Аутентификација и овлашћење: Коришћење токена (JWT, OAuth), API кључева, Basic Auth за проверу права корисника.
- Шифровање: Трансфер података преко HTTPS за заштиту од пресретања.
- Ограничење броја захтева (Rate Limiting): Превенција DDoS напада и злоупотреба.
- Валидација и филтрирање улазних података: Заштита од SQL инекција, XSS и других напада.
- Логовање и мониторинг: Праћење сумњиве активности.
- Користење CORS: Контрола приступа са различитих домена.
- Заштита од CSRF: Коришћење токена или других механизама.
Пример најједноставније аутентификације са коришћењем API кључа у Go:
func apiHandler(w http.ResponseWriter, r *http.Request) {
apiKey := r.Header.Get("X-API-Key")
if apiKey != "expected_api_key" {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
// Обрада захтева
}