Задать вопрос
Ответы пользователя по тегу Веб-разработка
  • Как сделать безопасный REST API?

    Вы можете погуглить в сторону Web Application Firewall (WAF), помимо банального скрытия финального сервера с API как бонус получите защиту от распространенных атак.
    Но это не значит, что можно полностью довериться WAF и не предпринимать никаких шагов на уровне API ;)

    PS: в этой схеме крайне желательно, чтобы финальный API-сервер не отвечал на запросы не от WAF, но это совсем другая история.
    Ответ написан
    Комментировать
  • Нужно ли шифровать токен сброса пароля с помощью email?

    В этом нет необходимости, достаточно делать токен одноразовым, достаточно длинным и с коротким временем жизни.
    Ответ написан
    Комментировать