Встречается на собеседованиях • сегодня

Какие знаешь методы защиты API

Используются несколько методов защиты API:

  1. Аутентификация

    • JWT (JSON Web Tokens) - токены с подписью для проверки подлинности.
    • OAuth 2.0 - делегирование доступа через провайдеров (Google, Facebook).
  2. Авторизация

    • RBAC (Role-Based Access Control) - доступ на основе ролей пользователя.
  1. HTTPS

    • Шифрование трафика для защиты от перехвата данных.
  2. CORS

    • Ограничение доменов, которые могут делать запросы.
  3. Rate Limiting

    • Ограничение количества запросов для защиты от DDoS.
  4. Валидация данных

    • Проверка входных данных (например, с помощью express-validator в Node.js).

Пример JWT в Node.js:

javascript
const jwt = require('jsonwebtoken');
const token = jwt.sign({ userId: 123 }, 'SECRET_KEY', { expiresIn: '1h' });
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы