Веб и безопасность приложений · проверено по источникам

Ограничение тела запроса

Ограничение тела запроса — жёсткий предел числа байтов или размера после декодирования, принимаемого для конкретного адреса API.

Также ищут: Request body limit · лимит тела запроса · maximum request size · upload size limit

Практический смысл

Почему это важно

Даже несколько огромных запросов могут исчерпать память, пропускную способность или время обработчика при нормальной частоте обращений.

Доказательная часть

Что подтверждено

  1. Защита API включает ограничения ресурсов помимо частоты запросов; размер тела следует проверять до дорогого разбора и записи.

    Граница применимости: Защита ресурсов API.

  2. Допустимый размер не делает содержимое корректным: структуру, тип, синтаксис и рабочий смысл приложение проверяет отдельно.

    Граница применимости: Различие между ограничением размера и проверкой содержимого.

Перед спецификацией

Что проверить

  1. Задайте предел для каждого адреса.
  2. Считайте размер после декодирования.
  3. Отклоняйте запрос до тяжёлого разбора.
Открытые основания

Первоисточники

  • Первичная спецификация

    Guidelines for API Protection for Cloud-Native Systems

    National Institute of Standards and Technology · NIST SP 800-228-upd1, includes updates as of 13 March 2026

    Задаёт API lifecycle controls для authentication, authorization, rate limits, resource limits, logging и monitoring.

    Открыть первоисточник
  • Официальная документация

    Input Validation Cheat Sheet

    OWASP Foundation · OWASP Cheat Sheet Series, checked 30 August 2026

    Задаёт раннюю server-side проверку syntax и semantics, allowlist approach и границу с output encoding.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие