Jak mohu zabezpečit své GraphQL API před injekcemi?
Mám na mysli to, že když používám GraphQL pro své aplikace, tak se často obávám různých útoků a zranitelností, které by mohly ohrozit moje API. Zvlášť co se týče injekcí, které mohou být dost nebezpečné. Zajímalo by mě, jaké jsou nejlepší postupy nebo techniky, které bych měl implementovat, abych ochránil své GraphQL API před tímto typem útoků. Existují nějaké konkrétní knihovny nebo nástroje, které doporučujete pro detekci a prevenci injekcí? Je důležité mít nějakou formu validace vstupů nebo ošetření dat uživatelů? Jak moc je důležité mít dobře nastavené oprávnění a autentizaci? Kde začít, když mám pocit, že moje API může být zranitelné? Hledám rady od těch, kteří už mají nějaké zkušenosti s zabezpečením GraphQL API. Jaké hrozby bych měl mít na paměti a co všechno mohu udělat pro to, abych minimalizoval riziko? Děkuji za každou pomoc!