Chapitre 7 : Rate Limiting
Sécurité et Rate Limiting
Exposer une API sur le web, c'est l'exposer à diverses attaques. Vous devez protéger vos ressources contre l'abus et la malveillance.
Rate Limiting (Limitation de débit)
Le Rate Limiting consiste à limiter le nombre de requêtes qu'un client peut faire dans un temps donné (ex: 100 requêtes par minute).
Pourquoi ? Pour éviter le déni de service (DoS) et s'assurer que les ressources du serveur sont partagées équitablement.
Exemple d'en-têtes de réponse :
X-RateLimit-Limit: 100X-RateLimit-Remaining: 42X-RateLimit-Reset: 1625068800
CORS (Cross-Origin Resource Sharing)
Par défaut, un navigateur bloque les requêtes faites depuis un site A vers une API sur un site B. Pour autoriser votre frontend à appeler votre API, vous devez configurer le CORS sur votre serveur.
Le serveur doit renvoyer l'en-tête :
Access-Control-Allow-Origin: https://votre-frontend.com
Autres bonnes pratiques de sécurité
HTTPS Obligatoire
Toutes les données (y compris les tokens d'accès) doivent transiter via une connexion chiffrée.
Validation des entrées
Ne faites jamais confiance aux données envoyées par le client. Filtrez et validez chaque champ JSON.
Quiz du chapitre 7
Ateliers pratiques & Projets
Testez vos compétences avec nos exercices guidés et le tuteur IA.
Ateliers pratiques & Corrigés détaillés
Ateliers pratiques & Corrigés
#1 — Comprendre les notions
Atelier #1Expliquez avec vos mots le concept central de ce chapitre.
Consulter la solution type du formateur
#2 — Application guidée
Atelier #2Reprenez l'exemple du cours et réalisez un cas pratique.
Consulter la solution type du formateur
#3 — Mini défi d'autonomie
Atelier #3Concevez une mini-solution liée à ce chapitre.