Herkese açık bir API endpoint'inde bir client'ın dakikada gönderebileceği istek sayısına sınır yok. Bu durum en çok hangi güvenlik riskini yaratır?
- aBir client endpoint'i brute force, scraping ya da kaynak tüketimi için bombalayabilir✓
- bTLS sertifikaları yüksek yükte daha hızlı süresi dolar
- cAPI her client'a bayat önbelleklenmiş veri döndürür
- dVeritabanı şeması hata mesajlarında görünür hale gelir
Açıklama:Rate limiting olmadan tek bir client'ın (ya da botnet'in) sınırsız istek göndermesini engelleyen hiçbir şey yok — bu da kimlik bilgisi brute force'una, içerik kazımaya ya da sunucu/veritabanı kaynaklarını tüketmeye (DoS benzeri etki) kapı açar.