SEC-0076 minCurso · Desarrollo de software
Rate limiting
Un formulario de acceso sin límite de intentos acepta un millón de contraseñas con la misma educación que una. Limitar no es desconfiar del usuario: es ponerle techo al abuso.
Qué aprenderás
- Identificar los endpoints de un producto que necesitan límite por seguridad o por coste
- Elegir la clave del límite: por dirección IP, por cuenta o por ambas
- Implementar un límite que funcione en funciones serverless de Next.js
- Responder a un bloqueo sin revelar si una cuenta existe
Suscríbete para seguir
Esta lección es para suscriptores.
Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.
Suscripción mensual o anual
