CodeShot

آزمون API Security

چند سؤال کوتاه درباره اصول امن‌سازی API از احراز هویت تا محدودسازی نرخ درخواست.

⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال به‌همراه توضیح نمایش داده می‌شود.

  1. 1.

    کدام مکانیزم از سوءاستفاده با تعداد بسیار زیاد درخواست در بازه زمانی کوتاه (مثلاً Brute Force روی یک Endpoint) جلوگیری می‌کند؟

  2. 2.

    کافی است فقط Endpointهای حساس (مثل ورود) اعتبارسنجی ورودی داشته باشند؛ بقیه Endpointها نیازی به آن ندارند.

  3. 3.

    چرا هر Endpoint یک API باید جداگانه احراز هویت/مجوز را بررسی کند، حتی اگر Endpoint دیگری همان منبع را قبلاً بررسی کرده باشد؟

  4. 4.

    مشکل Excessive Data Exposure در API به چه معناست؟

  5. 5.

    کدام‌ها از اصول اصلی امن‌سازی یک API هستند؟ (چند گزینه)

  6. 6.

    تفاوت اصلی API Key و توکن OAuth از نظر امنیتی چیست؟

  7. 7.

    ارسال API Key در URL (Query String) به همان اندازه ارسال آن در هدر HTTP امن است.

0 از 7 سؤال پاسخ داده شده