DFIELDSOLUTIONS

Biztonság

FogalomtárKéréskorlátozás

Olyan korlát, ami megadja, hány kérést tehet egy kliens egy időablakon belül — az alapvető védelem erőszakos próbálgatás, scrapelés, visszaélés és elszabaduló API-költségek ellen.

Korlát nélkül minden végpont meghívó: a belépő űrlap a hitelesítő-próbálgatást, a kereső a scrapelést, a fizetős API a számlát hívja vendégül. A rate limiter kulcsonként — IP, fiók, token — számolja a kéréseket, és a többletre 429-et válaszol az erőforrás helyett. Az értelmes korlát végpontonként különbözik: a drága vagy érzékeny útvonalak szigorú keretet kapnak, a statikus olvasások lazábbat.

A megszokott megvalósítás token bucket vagy sliding window számláló egy közös tárolóban, például Redisben, hogy a korlát horizontális skálázás mellett is megmaradjon. A kényesebb rész a válasz: a Retry-After fejléc és a kiszámítható 429 lehetővé teszi, hogy a jól viselkedő kliensek kulturáltan visszalépjenek, a csendes eldobás viszont csak újabb próbálkozásokat szül.

Kapcsolódó fogalmak

Ide tartozó munkapad

Kiberbiztonság

Purple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.

Minden fogalomKezdjünk beszélgetniMarkdown-változat

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország