Встречается на собеседованиях • сегодня
Как обеспечить безопасность API
Для обеспечения безопасности API в Python можно использовать несколько ключевых подходов:
-
Аутентификация и авторизация
- Используйте OAuth2, JWT или API-ключи
pythonfrom fastapi.security import OAuth2PasswordBearer oauth2_scheme = OAuth2PasswordBearer(tokenUrl="token") -
HTTPS
Всегда используйте HTTPS для шифрования трафика. В FastAPI/Flask это настраивается на уровне сервера (Nginx, Apache).
-
Валидация входных данных
pythonfrom pydantic import BaseModel, EmailStr class UserInput(BaseModel): email: EmailStr password: str -
Ограничение запросов (Rate Limiting)
pythonfrom fastapi import FastAPI, Request from fastapi.middleware import Middleware from slowapi import Limiter from slowapi.util import get_remote_address limiter = Limiter(key_func=get_remote_address) -
Защита от инъекций
Всегда используйте ORM или параметризованные запросы вместо строковой конкатенации SQL. -
CORS политики
Ограничивайте разрешенные домены для кросс-доменных запросов. -
Регулярное обновление зависимостей
Используйтеpip-auditилиsafetyдля проверки уязвимостей.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы