Защита своего Rest API приложения

Всё что касается построения API
Ответить
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Защита своего Rest API приложения

Сообщение Vindective »

Здравствуйте. Возник такой вопрос. Как обезопасить своё веб приложение от генерации запросов? К примеру у меня есть в API метод который создаёт объявление. Так вот можно написать скрипт который будет генерировать овер9999+ запросов. Как от этого защититься??
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Re: Защита своего Rest API приложения

Сообщение Vindective »

Да. Но в случае когда нет сущности User и каждый вошедший на сайте пользователь может отправить запрос. Или я не так что то понял
zelenin
Сообщения: 10596
Зарегистрирован: 2013.04.20, 11:30

Re: Защита своего Rest API приложения

Сообщение zelenin »

Vindective писал(а):Да. Но в случае когда нет сущности User и каждый вошедший на сайте пользователь может отправить запрос. Или я не так что то понял
а вы хотите дать возможность гостям создавать объявления?
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Re: Защита своего Rest API приложения

Сообщение Vindective »

Да. Будет слиент серверная архитектура. Клиент на AngularJS, а серверная часть на yii2
zelenin
Сообщения: 10596
Зарегистрирован: 2013.04.20, 11:30

Re: Защита своего Rest API приложения

Сообщение zelenin »

Vindective писал(а):Да. Будет слиент серверная архитектура. Клиент на AngularJS, а серверная часть на yii2
хотите защититься от перебора одним юзером или вообще всеми?
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Re: Защита своего Rest API приложения

Сообщение Vindective »

zelenin писал(а):хотите защититься от перебора одним юзером или вообще всеми?
в идеале хочу чтобы доступ к api имело только Клиентское приложение. Чтобы небыло такого что к примеру установил кто то себе POSTMAN и шлёт запросы на создание объявлений
lynicidn
Сообщения: 2222
Зарегистрирован: 2014.05.24, 15:12

Re: Защита своего Rest API приложения

Сообщение lynicidn »

ssh ключи смотрите
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Re: Защита своего Rest API приложения

Сообщение Vindective »

lynicidn писал(а):ssh ключи смотрите
поподробнее можно?
lynicidn
Сообщения: 2222
Зарегистрирован: 2014.05.24, 15:12

Re: Защита своего Rest API приложения

Сообщение lynicidn »

ну вот к примеру к приватным репозиториям гитхаба можно получать доступ через ссш ключ https://help.github.com/articles/generating-ssh-keys/
как подробнее я уж и не знаю :)
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Re: Защита своего Rest API приложения

Сообщение Vindective »

lynicidn писал(а):ну вот к примеру к приватным репозиториям гитхаба можно получать доступ через ссш ключ https://help.github.com/articles/generating-ssh-keys/
как подробнее я уж и не знаю :)
не очень хорошее решение. Может кто еще предложить чтото?
lynicidn
Сообщения: 2222
Зарегистрирован: 2014.05.24, 15:12

Re: Защита своего Rest API приложения

Сообщение lynicidn »

Vindective писал(а):
lynicidn писал(а):ну вот к примеру к приватным репозиториям гитхаба можно получать доступ через ссш ключ https://help.github.com/articles/generating-ssh-keys/
как подробнее я уж и не знаю :)
не очень хорошее решение. Может кто еще предложить чтото?
кури бамбук - the best way
Vindective
Сообщения: 87
Зарегистрирован: 2014.04.18, 14:21

Re: Защита своего Rest API приложения

Сообщение Vindective »

кури бамбук - the best way
Паси овец - шурум бурум :lol: :lol: :lol:
Ответить