830 B
830 B
Exercice 4 — Limiter la consommation (API4) (Intermédiaire — 30 min)
Risque OWASP : API4 Unrestricted Resource Consumption (et prévention API6).
Contexte : l'API renvoie toute la table d'un coup et n'impose aucune limite de débit.
Consignes :
- Activez la pagination (
PageNumberPagination,PAGE_SIZEraisonnable). - Activez la limitation de débit (
UserRateThrottle/AnonRateThrottle) avec des taux dansDEFAULT_THROTTLE_RATES. Pour tester facilement, fixez temporairement un taux bas (ex.3/min). - Limitez la taille des corps de requête (
DATA_UPLOAD_MAX_MEMORY_SIZE). - Vérifiez : après dépassement du taux, l'API renvoie 429 Too Many Requests ; la liste est paginée.
Critères : pagination effective, throttling déclenchant un 429, limite de taille en place.