Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Jak zabezpieczyczyć publiczne API GraphQL

Jak zabezpieczyczyć publiczne API GraphQL

GraphQL umożliwia łatwe tworzenie dowolnie skomplikowanych zapytań.

Dzięki temu twórcy aplikacji frontendowych i mobilnych mają prostsze życie.

Niestety hackerzy i włamywacze również korzystają z tych dobrodziejstw.

W tej prezentacji poznasz najczęstsze problemy ataki typu DDoS, Brute Force oraz sposoby pozwalające na odpieranie tych ataków.

Michał Taszycki

April 15, 2021
Tweet

More Decks by Michał Taszycki

Other Decks in Programming

Transcript

  1. KIM JESTEM? ▸ Michał Taszycki (@mehowte) ▸ 16 lat doświadczenia

    w programowaniu ▸ Twórca programów szkoleniowych ▸ GraphQL Mastery ▸ Kurs Reacta ▸ 64bites (o assemblerze w Commodore 64) ▸ Organizator Festiwalu React.js i GraphQL
  2. DLA KOGO? ‣ Znasz już podstawy GraphQL ‣ Chcesz stworzyć

    swój pierwszy publiczny serwer GraphQL ‣ Uważasz, że nie da się dobrze zabezpieczyć serwera GraphQL
  3. DLA KOGO NIEKONIECZNIE? ‣ Wiesz już wszystko o GraphQL ‣

    Radzisz sobie z atakami Brute Force i DOS/DDOS ‣ Nie interesuje Cię GraphQL? ‣ Uważasz, że REST API zawsze wygrywa z GraphQL
  4. GraphQL Mastery Nauczysz się GraphQL w praktyce. Zrobisz: 1. Backend

    2. Frontend 3. Deployment Nawet jeszcze dziś
  5. ✓ 7 modułów lekcyjnyc h ✓ 158 lekcji wideo (23

    godziny materiału ) ✓ 12 miesięcy dostępu do materiałów i aktualizacj i ✓ 12 miesięcy dostępu do grupy wsparcia GraphQL Mastery