О каких ключевых мерах безопасности следует помнить при развертывании серверных приложений? [закрыто]Python

Программы на Python
Ответить Пред. темаСлед. тема
Anonymous
 О каких ключевых мерах безопасности следует помнить при развертывании серверных приложений? [закрыто]

Сообщение Anonymous »

Я разрабатываю собственное расширение Chrome, которое отправляет запросы к моей серверной службе (FastAPI), развернутой в GCP Cloud Run, которая выполняет более ресурсоемкие задачи. Серверная часть настроена для управления авторизацией CORS и OAuth2. Однако я столкнулся с проблемой при отключении неаутентифицированного трафика на уровне GCP: GCP блокировал предполетные запросы CORS «OPTIONS», поскольку в них отсутствовал заголовок «Authorization».
Несмотря на просмотр нескольких потоков StackOverflow , я не смог найти решение. Chat GPT предложил разрешить неаутентифицированный трафик на уровне GCP, обеспечивая при этом аутентификацию на уровне приложения. Я реализовал это, и это работает, но у меня есть некоторые опасения:
Достаточно ли безопасен этот подход? Меня беспокоит, что без каких-либо ограничений на уровне GCP серверная часть может быть уязвима для DDoS-атак, что приведет к значительному увеличению затрат. Обеспечит ли в этом случае реализация ограничения скорости в моем приложении достаточную безопасность?

Подробнее здесь: https://stackoverflow.com/questions/790 ... ckend-apps
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Настройка файла Pom — что следует помнить при весенней загрузке
    Anonymous » » в форуме JAVA
    0 Ответы
    21 Просмотры
    Последнее сообщение Anonymous
  • Необычность серверных приложений Blazor, развернутых на размещенной виртуальной машине IIS в Azure
    Anonymous » » в форуме C#
    0 Ответы
    16 Просмотры
    Последнее сообщение Anonymous
  • Зачем помнить меня жетон?
    Anonymous » » в форуме JAVA
    0 Ответы
    15 Просмотры
    Последнее сообщение Anonymous
  • В чем разница между «помнить» и «мутабестат» в Android JetPack Compose?
    Anonymous » » в форуме Android
    0 Ответы
    10 Просмотры
    Последнее сообщение Anonymous
  • Почему браузер игнорирует HTML-код при отображении серверных событий
    Anonymous » » в форуме Python
    0 Ответы
    10 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Python»