🏠 首页
基准测试
📊 所有基准测试 🦖 恐龙 v1 🦖 恐龙 v2 ✅ 待办事项应用 🎨 创意自由页面 🎯 FSACB - 终极展示 🌍 翻译基准测试
模型
🏆 前 10 名模型 🆓 免费模型 📋 所有模型 ⚙️ 🛠️ 千行代码模式
资源
💬 💬 提示库 📖 📖 AI 词汇表 🔗 🔗 有用链接
Intermédiaire

Checklist Sécurité API REST

#sécurité #api #backend #ops

Liste les contrôles de sécurité essentiels pour une API (hors code pur).

Je vais mettre en production une API REST publique. Donne-moi une checklist de sécurité infrastructure/réseau : 1. **Rate Limiting** : Stratégies recommandées. 2. **Headers HTTP** : Lesquels forcer (HSTS, CSP, X-Content-Type-Options). 3. **CORS** : Configuration restrictive. 4. **Logging** : Ce qu'il faut logger vs ne jamais logger (PII, secrets).