خطوات الاستخدام
الخطوة 1: فعّل خيار 'المصادقة' (Authentication) إذا كانت واجهة برمجة التطبيقات (API) تتطلب مصادقة قوية (مثل OAuth 2.0، JWT، مفاتيح API). المصادقة تمنع الوصول غير المصرح به إلى الموارد الحساسة. إذا تم تفعيلها، ستحصل على 25% من الدرجة الإجمالية.
الخطوة 2: فعّل خيار 'تحديد المعدل' (Rate Limiting) إذا كانت واجهة API تطبق قيودًا على عدد الطلبات لكل وحدة زمنية (مثل 100 طلب في الدقيقة). هذا يمنع هجمات الحرمان من الخدمة (DoS) وإساءة الاستخدام. يساهم هذا الخيار بـ 25% من الدرجة.
الخطوة 3: فعّل خيار 'التحقق من صحة الإدخال' (Input Validation) إذا كانت API تتحقق من صحة البيانات المدخلة (مثل أنواع البيانات، الحدود، الصيغ) قبل معالجتها. هذا يمنع هجمات الحقن (Injection) مثل SQL Injection و XSS. يساهم 25% من الدرجة.