Node.js / NestJS

Найкращі практики безпеки

Helmet, CORS, rate limiting, санітизація вхідних даних, SQL injection, XSS, CSRF

25 питань зі співбесід·
Senior
1

Що таке Helmet у контексті NestJS?

Відповідь

Helmet — це middleware, який автоматично налаштовує HTTP-заголовки безпеки для захисту застосунків від поширених вразливостей. Він активує заголовки на кшталт X-Frame-Options, Content-Security-Policy, X-Content-Type-Options для запобігання XSS, clickjacking та MIME sniffing. Helmet є важливою найкращою практикою в продакшені для посилення площини безпеки.

2

Яка основна роль CORS в API?

Відповідь

CORS (Cross-Origin Resource Sharing) контролює, які зовнішні домени можуть отримати доступ до ресурсів API. Без налаштування CORS браузери блокують запити з інших доменів з міркувань безпеки. Правильне налаштування CORS запобігає помилкам доступу, зберігаючи при цьому безпеку. Використовуйте білі списки дозволених origin замість того, щоб дозволяти всі домени за допомогою wildcard.

3

Який найкращий підхід для захисту API від атак методом грубої сили?

Відповідь

Rate limiting обмежує кількість запитів на IP або користувача за певний період, запобігаючи автоматизованим атакам методом грубої сили. Пакети на кшталт throttler-module у NestJS дозволяють легко налаштувати глобальні ліміти або ліміти для окремих endpoint. Поєднуйте rate limiting із прогресивними стратегіями (зростаюче тимчасове блокування) та CAPTCHA для чутливих endpoint. Rate limiting також захищає від атак типу відмови в обслуговуванні (DoS).

4

Що таке атака XSS (Cross-Site Scripting)?

5

Як захистити застосунок NestJS від SQL injection?

+22 питань зі співбесід

Інші теми співбесід Node.js / NestJS

Основи Node.js

Junior
20 запитань

Основні API Node.js

Junior
25 запитань

Асинхронне програмування

Junior
25 запитань

Основи Express.js

Junior
20 запитань

Основи NestJS

Junior
23 запитань

Проєктування REST API

Junior
20 запитань

Валідація та DTO

Junior
20 запитань

Документація API та контракти

Junior
20 запитань

Обробка помилок

Junior
20 запитань

Юніт-тестування

Junior
20 запитань

Планування завдань

Junior
15 запитань

Модулі та DI у NestJS

Mid-Level
20 запитань

Конфігурація та керування середовищами

Mid-Level
20 запитань

Автентифікація JWT

Mid-Level
25 запитань

Авторизація та RBAC

Mid-Level
20 запитань

База даних з TypeORM

Mid-Level
30 запитань

Prisma ORM

Mid-Level
25 запитань

Middleware та Interceptors

Mid-Level
20 запитань

Завантаження файлів

Mid-Level
15 запитань

WebSockets

Mid-Level
20 запитань

GraphQL з NestJS

Mid-Level
25 запитань

Наскрізне тестування (End-to-End)

Mid-Level
20 запитань

Кешування з Redis

Mid-Level
20 запитань

Черги з Bull

Mid-Level
20 запитань

DevOps, Logging та CI/CD

Mid-Level
25 запитань

Docker та контейнеризація

Mid-Level
25 запитань

Мікросервіси

Senior
30 запитань

Продуктивність і хмарне розгортання

Senior
30 запитань

Опануй Node.js / NestJS для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно