首页 > 解决方案 > 如何保护可公开访问的 API?

问题描述

我正在创建一个表格(一种调查)来获取用户输入,任何访问该网站的用户都可以向我提供信息。这意味着,任何人都可以在没有任何令牌或会话的情况下公开访问 API(基本上没有任何内容)

我想阻止人们获取我的端点并创建数千/百万个请求(SPAM) 来淹没我的服务和数据库。我试图查看 Stackoverflow 和一些媒体中的帖子,有趣的是我没有找到太多关于此的内容。

有人说:

既然它是公开的,这难道不是更好的保护方式吗?有什么想法可以分享吗?

标签: restarchitectureapi-design

解决方案


你读过请求队列吗?它可能会帮助您解决问题

来源 1

来源 2


推荐阅读