Mid⏱ 14 دقیقه1 بخش · 3 نکته
مرور سریع API Security
اصول امنیتی مخصوص REST API — احراز هویت، Rate Limiting و اعتبارسنجی ورودی.
0 از 3 نکته مرور شد0٪
فهرست بخشها
لایههای امنیتی یک API0/3
از احراز هویت تا محدودسازی نرخ درخواست.
csharp\nbuilder.Services.AddRateLimiter(o =>\n o.AddFixedWindowLimiter(""fixed"", opt => { opt.PermitLimit = 100; opt.Window = TimeSpan.FromMinutes(1); }));\n
💡 نکتهٔ مصاحبه:
این اصل Defense in Depth است — هرگز به یک لایهٔ دفاعی تنها اکتفا نکنید.
⚠️ اشتباه رایج:
اعتماد به Validation سمت کلاینت (JavaScript) بهعنوان تنها خط دفاعی، بدون تکرار همان بررسیها در سمت سرور.
⚠️ اشتباه رایج:
برگرداندن Stack Trace کامل یا پیام خطای دیتابیس در پاسخ API به کلاینت، که میتواند اطلاعات داخلی سیستم را به مهاجم فاش کند.
