Ga naar inhoud

Netwerkinstellingen

Met de sectie Netwerk kunt u essentiële beveiligings- en verkeerscontrole-instellingen voor uw applicatie configureren. Dit omvat het beheren van Cross-Origin Resource Sharing (CORS)-beleid en het instellen van API-snelheidsbeperkingen om uw backend te beschermen tegen misbruik.

Om toegang te krijgen tot dit gedeelte, navigeert u naar Instellingen > Netwerk in het menu aan de linkerkant.

alt text

Cross-Origin Resource Sharing (CORS) regelt welke externe domeinen (oorsprongen) toegang mogen krijgen tot uw API-bronnen. Dit is een cruciale beveiligingsfunctie om te voorkomen dat ongeautoriseerde websites communiceren met uw backend.

  • Allow All Origins:

    • Toggle Switch: Indien ingeschakeld, staat dit verzoeken toe van elke oorsprong (domein). Dit is vaak handig tijdens vroegtijdige ontwikkeling, maar wordt over het algemeen afgeraden voor productieomgevingen vanwege beveiligingsrisico’s.
    • Disable: Schakel dit uit om een strikte witte lijst van toegestane domeinen af te dwingen.
  • Allowed Origins:

    • Input: Als “Allow All Origins” is uitgeschakeld, gebruikt u dit veld om de exacte domeinen op te geven die toegang kunnen krijgen tot uw API (bijv. https://example.com of https://app.uwdomein.com).
    • Add: Klik op de knop + Add om het domein op uw witte lijst op te nemen.

Snelheidsbeperking helpt uw API te beschermen tegen misbruik, brute-force-aanvallen of onbedoelde verkeerspieken door het maximumaantal verzoeken dat een client binnen een specifiek tijdsbestek kan doen te beperken.

U kunt limieten definiëren in verschillende tijdvensters om een gedetailleerd verkeersbeleid te creëren:

  • Requests Per Minute: Het maximumaantal toegestane verzoeken in een venster van 60 seconden.
  • Requests Per Hour: Het maximumaantal toegestane verzoeken in een venster van 60 minuten.
  • Requests Per Day: Het maximumaantal toegestane verzoeken in een venster van 24 uur.
  • Burst Allowance: Het aantal extra verzoeken dat de snelheidslimiet gedurende een zeer korte periode mag overschrijden. Dit vangt plotselinge, legitieme pieken in gebruikersactiviteit op zonder ze onmiddellijk te blokkeren.

Nadat u uw CORS- of snelheidslimietinstellingen heeft geconfigureerd, klikt u op de grijze Save knop rechtsonder in het scherm om uw wijzigingen toe te passen.