Api güvenliği son yıllarda iyice önemli olmaya başladı. Eskiden “api güvenliği” dediğinde, kimse pek anlamazdı. ama artık öyle değil, her modern uygulamanın bel kemiği diyebiliriz. rate limiting, Api isteklerini kontrol altında tutan bir mekanizma olarak, özellikle aşırı kullanım ve brute force saldırıları gibi atakları vs. engellemek için kullanılır. Ancak şunu unutma: Rate limiting tek başına güvenliği sağlamayacak. Az önce açılan Rate Limiting konusunu görünce aynı konuyu şişirmek yerine ayrı bir konu açmak istedim bu konu bağlamında. Bu işin içine OAuth 2.0, JWT gibi kimlik doğrulama sistemlerini sokarsan, API anahtarlarının kötüye kullanımını engellemek de mümkün hale gelir. Asıl mesele, doğru hız limitlerini belirlemek. API’nin kullanım senaryosuna göre ne kadar trafik alacağını bilmek, o limitleri optimize etmek çok önemli. Yoksa, ne kadar sağlam önlem alsan da, pentesterlar tıklamaya başlar ve devreye girerler.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.








