Встречается на собеседованиях • сегодня

Как обеспечить безопасность API

Для обеспечения безопасности API в Python можно использовать несколько ключевых подходов:

  1. Аутентификация и авторизация

    • Используйте OAuth2, JWT или API-ключи
    python
    from fastapi.security import OAuth2PasswordBearer
    oauth2_scheme = OAuth2PasswordBearer(tokenUrl="token")
  2. HTTPS
    Всегда используйте HTTPS для шифрования трафика. В FastAPI/Flask это настраивается на уровне сервера (Nginx, Apache).

  1. Валидация входных данных

    python
    from pydantic import BaseModel, EmailStr
    class UserInput(BaseModel):
        email: EmailStr
        password: str
  2. Ограничение запросов (Rate Limiting)

    python
    from fastapi import FastAPI, Request
    from fastapi.middleware import Middleware
    from slowapi import Limiter
    from slowapi.util import get_remote_address
    limiter = Limiter(key_func=get_remote_address)
  3. Защита от инъекций
    Всегда используйте ORM или параметризованные запросы вместо строковой конкатенации SQL.

  4. CORS политики
    Ограничивайте разрешенные домены для кросс-доменных запросов.

  5. Регулярное обновление зависимостей
    Используйте pip-audit или safety для проверки уязвимостей.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы