
Najlepsze praktyki bezpieczeństwa
Helmet, CORS, rate limiting, sanityzacja danych wejściowych, SQL injection, XSS, CSRF
1Czym jest Helmet w kontekście NestJS?
Czym jest Helmet w kontekście NestJS?
Odpowiedź
Helmet to middleware, które automatycznie konfiguruje nagłówki bezpieczeństwa HTTP, aby chronić aplikacje przed powszechnymi lukami w zabezpieczeniach. Włącza nagłówki takie jak X-Frame-Options, Content-Security-Policy, X-Content-Type-Options, aby zapobiegać XSS, clickjackingowi i MIME sniffingowi. Helmet to niezbędna najlepsza praktyka w środowisku produkcyjnym, wzmacniająca powierzchnię bezpieczeństwa.
2Jaka jest główna rola CORS w API?
Jaka jest główna rola CORS w API?
Odpowiedź
CORS (Cross-Origin Resource Sharing) kontroluje, które zewnętrzne domeny mogą uzyskać dostęp do zasobów API. Bez konfiguracji CORS przeglądarki blokują żądania pochodzące z różnych domen ze względów bezpieczeństwa. Prawidłowa konfiguracja CORS zapobiega błędom dostępu, zachowując jednocześnie bezpieczeństwo. Używaj białych list dozwolonych origin zamiast zezwalać na wszystkie domeny za pomocą wildcard.
3Jakie jest najlepsze podejście do ochrony API przed atakami brute force?
Jakie jest najlepsze podejście do ochrony API przed atakami brute force?
Odpowiedź
Rate limiting ogranicza liczbę żądań na IP lub użytkownika w danym okresie, zapobiegając zautomatyzowanym atakom brute force. Pakiety takie jak throttler-module w NestJS umożliwiają łatwą konfigurację limitów globalnych lub dla poszczególnych endpointów. Połącz rate limiting ze strategiami progresywnymi (rosnąca tymczasowa blokada) oraz CAPTCHA dla wrażliwych endpointów. Rate limiting chroni również przed atakami typu denial of service.
Czym jest atak XSS (Cross-Site Scripting)?
Jak chronić aplikację NestJS przed SQL injection?
+22 pytań z rozmów
Inne tematy rekrutacyjne Node.js / NestJS
Podstawy Node.js
Podstawowe API Node.js
Programowanie asynchroniczne
Podstawy Express.js
Podstawy NestJS
Projektowanie API REST
Walidacja i DTO
Dokumentacja API i kontrakty
Obsługa błędów
Testy jednostkowe
Harmonogramowanie zadań
Moduły i DI w NestJS
Konfiguracja i zarządzanie środowiskami
Uwierzytelnianie JWT
Autoryzacja i RBAC
Baza danych z TypeORM
Prisma ORM
Middleware i Interceptory
Przesyłanie plików
WebSockets
GraphQL z NestJS
Testy end-to-end
Buforowanie z Redis
Kolejki z Bull
DevOps, Logging i CI/CD
Docker i konteneryzacja
Microservices
Wydajność i wdrażanie w chmurze
Opanuj Node.js / NestJS na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo