Projeto 11 - Blindando a API 🛡️
Objetivo: Aplicar boas práticas de segurança na API de produtos construída no Projeto 10.
O Desafio
- Configure o CORS (
config/cors.php) para aceitar requisições apenas de uma origem específica. - Adicione rate limiting nas rotas de API (
throttle:60,1) e teste excedendo o limite. - Use FormRequests para sanitizar os dados de entrada e defina
$fillableno model, evitando Mass Assignment. - Teste a proteção contra SQL Injection enviando um input malicioso (ex:
' OR '1'='1) num campo de busca e confirme que o Eloquent não é afetado.
O que entregar?
- Código do FormRequest e da configuração de CORS/throttle.
- Print do erro
429 Too Many Requestsao exceder o rate limit. - Print confirmando que o input malicioso não alterou o resultado da consulta.