Midسختی 2 از ۵· در 20٪ مصاحبههای این حوزه پرسیده شده
Rate Limiting در امنیت API چه نقشی دارد؟
☆نشان کردنپاسخ کوتاه
با محدودکردن تعداد درخواست از یک کلاینت در بازهٔ زمانی مشخص، در برابر Brute Force و سوءاستفادهٔ منابع دفاع میکند.
پاسخ کامل
بدون Rate Limiting، یک مهاجم میتواند هزاران درخواست ورود یا فراخوانی API را در ثانیه امتحان کند؛ محدودسازی نرخ این حملات را عملاً غیرممکن یا بسیار کند میکند.
مثال کد
csharp\nbuilder.Services.AddRateLimiter(o => o.AddFixedWindowLimiter(""fixed"", opt => { opt.PermitLimit = 100; opt.Window = TimeSpan.FromMinutes(1); }));\n
