Pular para conteúdo

Projeto 11 - Blindando a API 🛡️

Objetivo: Aplicar boas práticas de segurança na API de produtos construída no Projeto 10.

O Desafio

  1. Configure o CORS (config/cors.php) para aceitar requisições apenas de uma origem específica.
  2. Adicione rate limiting nas rotas de API (throttle:60,1) e teste excedendo o limite.
  3. Use FormRequests para sanitizar os dados de entrada e defina $fillable no model, evitando Mass Assignment.
  4. Teste a proteção contra SQL Injection enviando um input malicioso (ex: ' OR '1'='1) num campo de busca e confirme que o Eloquent não é afetado.

O que entregar?

  • Código do FormRequest e da configuração de CORS/throttle.
  • Print do erro 429 Too Many Requests ao exceder o rate limit.
  • Print confirmando que o input malicioso não alterou o resultado da consulta.