gpt4 book ai didi

node.js - 如何保护开放的 REST API 免受 Node.js 中的滥用?

转载 作者:可可西里 更新时间:2023-11-01 16:59:57 29 4
gpt4 key购买 nike

例如,我有一个用 Node.js 编写的 REST api 端点。非技术用户可以从网页访问,也可以使用 curl 命令通过命令行访问。它不需要任何凭据即可访问它,因为它旨在对任何人开放以供访问。我要解决的问题是如何防止有人恶意访问这个 REST API 端点,例如一遍又一遍地 ping 这个 api 端点,或者如何防止 ddos​​ 攻击。

不一定是编程问题,如果有更好的地方可以问这个问题,请告诉我。

最佳答案

如果您无法对其进行授权,请设置速率限制

如果你使用 express https://www.npmjs.com/package/express-rate-limit,你可以使用它

关于node.js - 如何保护开放的 REST API 免受 Node.js 中的滥用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45452215/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com