Zneužívání API - co s tím?
Mám takový problém, který mě trápí a doufám, že mi někdo poradí. V poslední době jsem si všiml, že se na moje API připojuje dost lidí, kteří zřejmě zneužívají moje služby. Nejprve jsem si říkal, že to může být normální, ale teď už mám pocit, že to přestává být v pořádku. Moje aplikace začíná mít problémy s výkonem a zdá se, že se někdo snaží udělat něco nelegálního nebo alespoň podivného. Zkoušel jsem už všechno možné, jako třeba omezit počet požadavků, ale stále se to nedaří zastavit. Jaké máte zkušenosti s podobným problémem? Co byste doporučili dělat, když máte pocit, že někdo zneužívá vaše API? Existují nějaké nástroje nebo techniky, které by mohly pomoci odhalit takové chování? Taky mě zajímá, jestli by stálo za to přejít na nějaký jiný způsob autentizace, nebo jestli se dá nějakým způsobem lépe monitorovat aktivita uživatelů. Budu vděčný za každou radu nebo zkušenost, kterou můžete sdílet. Jaké máte tipy na ochranu API před nechtěným přístupem? Je lepší mít nějaké throttling mechanizmy, nebo mluvit rovnou o blokaci IP adres? Děkuji předem za pomoc!