graphql security

  1. Luxkerr

    Статья Rate Limiting в API: типовые ошибки, проверка устойчивости и защита от abuse и DoS

    You must be registered for see element. С rate limiting обычно знакомятся в довольно скучный момент - когда кто-то внезапно начинает долбить API не так, как задумывал разработчик. Где-то это упирается в перебор логина, где-то в слишком бодрый клиент, где-то в тяжёлый GraphQL-запрос, который сам...
  2. Luxkerr

    Статья Веб-пентест 2026: новые векторы атак на GraphQL и gRPC API

    You must be registered for see element. API - это не просто технический интерфейс между фронтендом и бекендом. На сегодня API стал основным вектором атаки: приложения двигаются в сторону микросервисов, мобильных фронтов, третьих сторон и интеграций - и все это чаще всего через API. REST остался...