Add rate limiting for security

- Add httprate dependency for rate limiting
- Apply 10 requests per minute limit on auth endpoints
- Prevent brute force attacks on login/register
- Update README with security features
This commit is contained in:
2025-11-26 20:37:52 +01:00
parent b859c3da0c
commit 353a6c1f4b
3 changed files with 7 additions and 1 deletions
+3
View File
@@ -2,12 +2,14 @@ package http
import (
"net/http"
"time"
"apocapoc-api/internal/infrastructure/auth"
"github.com/go-chi/chi/v5"
"github.com/go-chi/chi/v5/middleware"
"github.com/go-chi/cors"
"github.com/go-chi/httprate"
httpSwagger "github.com/swaggo/http-swagger"
_ "apocapoc-api/docs"
@@ -38,6 +40,7 @@ func NewRouter(corsOrigins string, habitHandlers *HabitHandlers, authHandlers *A
})
r.Route("/api/v1/auth", func(r chi.Router) {
r.Use(httprate.LimitByIP(10, 1*time.Minute))
r.Post("/register", authHandlers.Register)
r.Post("/login", authHandlers.Login)
})