بسیاری از APIها هیچ محدودیتی روی تعداد درخواستها ندارند.
نتیجه؟
❌ Spam
❌ Brute Force
❌ فشار شدید روی سرور
❌ افزایش هزینهها
راه حرفهای:
استفاده از Rate Limiting
در لاراول:
RateLimiter::for('api', function ($request) { return Limit::perMinute(60); });
حالا هر کاربر فقط ۶۰ درخواست در دقیقه میتواند ارسال کند.
🎯 امنیت فقط جلوگیری از هک نیست.
جلوگیری از سوءاستفاده هم بخشی از امنیت است.
💡 بعضی حملات با یک اسکریپت ۱۰ خطی انجام میشوند، نه با تکنیکهای پیچیده.
@CodeVerse_dev