首页 > 解决方案 > Outlook 推送通知 REST API - 如何保护通知 URL?

问题描述

我已经实现了与 Outlook API 的集成。我们正在使用 Notifications Rest API 来获取有关用户邮箱的任何更改的通知。

https://docs.microsoft.com/en-us/previous-versions/office/office-365-api/api/version-2.0/notify-rest-operations

作为其中的一部分,我们需要提供(客户端应用程序的)通知 URL。这是 Outlook 将推送通知的位置。

问题:我们如何保护此通知 URL 免受滥用?

如果 Microsoft 发送一些基本的身份验证以及通知 URl 会更好。

请帮助了解保护此 webhook 免受 DOS 攻击的最佳做法。

标签: azureoutlookwebhooksoffice365apioutlook-restapi

解决方案


这就是ClientState房产的用途。您可以在其中传递一个秘密并忽略任何不包含该秘密的通知。


推荐阅读