CodeShot
Midسختی 2 از ۵· در 20٪ مصاحبه‌های این حوزه پرسیده شده

Rate Limiting در امنیت API چه نقشی دارد؟

نشان کردن

پاسخ کوتاه

با محدودکردن تعداد درخواست از یک کلاینت در بازهٔ زمانی مشخص، در برابر Brute Force و سوءاستفادهٔ منابع دفاع می‌کند.

پاسخ کامل

بدون Rate Limiting، یک مهاجم می‌تواند هزاران درخواست ورود یا فراخوانی API را در ثانیه امتحان کند؛ محدودسازی نرخ این حملات را عملاً غیرممکن یا بسیار کند می‌کند.

مثال کد

csharp\nbuilder.Services.AddRateLimiter(o => o.AddFixedWindowLimiter(""fixed"", opt => { opt.PermitLimit = 100; opt.Window = TimeSpan.FromMinutes(1); }));\n