آزمون API Security
چند سؤال کوتاه درباره اصول امنسازی API از احراز هویت تا محدودسازی نرخ درخواست.
⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال بههمراه توضیح نمایش داده میشود.
- 1.
کدام مکانیزم از سوءاستفاده با تعداد بسیار زیاد درخواست در بازه زمانی کوتاه (مثلاً Brute Force روی یک Endpoint) جلوگیری میکند؟
- 2.
کافی است فقط Endpointهای حساس (مثل ورود) اعتبارسنجی ورودی داشته باشند؛ بقیه Endpointها نیازی به آن ندارند.
- 3.
چرا هر Endpoint یک API باید جداگانه احراز هویت/مجوز را بررسی کند، حتی اگر Endpoint دیگری همان منبع را قبلاً بررسی کرده باشد؟
- 4.
مشکل Excessive Data Exposure در API به چه معناست؟
- 5.
کدامها از اصول اصلی امنسازی یک API هستند؟ (چند گزینه)
- 6.
تفاوت اصلی API Key و توکن OAuth از نظر امنیتی چیست؟
- 7.
ارسال API Key در URL (Query String) به همان اندازه ارسال آن در هدر HTTP امن است.
0 از 7 سؤال پاسخ داده شده
