Saltar al contenido
Ciberseguridad

SEC-0076 minCurso · Desarrollo de software

Rate limiting

Un formulario de acceso sin límite de intentos acepta un millón de contraseñas con la misma educación que una. Limitar no es desconfiar del usuario: es ponerle techo al abuso.

Qué aprenderás

  1. Identificar los endpoints de un producto que necesitan límite por seguridad o por coste
  2. Elegir la clave del límite: por dirección IP, por cuenta o por ambas
  3. Implementar un límite que funcione en funciones serverless de Next.js
  4. Responder a un bloqueo sin revelar si una cuenta existe

Suscríbete para seguir

Esta lección es para suscriptores.

Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.

Suscripción mensual o anual