Покажите короткий пример по теме «rate limit login» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityrate-limit-loginphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме rate limit login:

Ответ:

<?php // throttle by email+ip

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • защищает от brute force
  • учитывает IP/user/device
  • нужен баланс с UX

Типичная ошибка: не ограничивать /login и /password-reset.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы