Retour à la leçon
Mission

Mission : sécuriser une API FastAPI encore exposée directement

Diagnostiquer les risques d'une application exposée directement sur Internet et écrire la configuration minimale qui place Nginx en seul point d'entrée.

Contexte

Une jeune startup a lancé son API FastAPI en production avec uvicorn app.main:app --host 0.0.0.0 --port 8000, directement accessible depuis Internet sur le port 8000. Un ami DevOps te demande de justifier pourquoi c'est risqué et d'écrire la configuration Nginx minimale qui corrige ça, avant même de parler de TLS ou de rate limiting.