代码之家  ›  专栏  ›  技术社区  ›  Sam

打开连接到数据库的restapi-什么能阻止坏角色向我的数据库发送垃圾邮件?

  •  0
  • Sam  · 技术社区  · 7 年前

    我是一个客户端开发人员,对服务器端几乎没有经验,我很难理解如何在不要求用户登录的情况下创建一个数据库支持的网站。

    用例相当简单。用户登陆一个网站,上传一个图像,并对该图像进行一些处理。单击“共享”将JSON发布到我的端点,将其存储在数据库中,并在文本框中返回唯一的URL(例如, https://example.com/art/12345 )它允许用户与其他人分享他们的作品,或者只是回来做更多的编辑以后。

    POST <data> https://example.com/art 1亿次,然后填满我的现收现付数据库?

    我在很多网站上看到过这种基于链接的用户共享方法的例子,但我不知道如何阻止滥用,或者仅仅打开一个允许写入数据库的API是否安全。我不希望用户必须登录。

    1 回复  |  直到 7 年前
        1
  •  1
  •   Phil Hartfield    7 年前

    我认为最简单的方法是有一个配额,无论是通过用户名登录用户或IP,如果你不需要登录或只想允许免费使用到某一点。也许对于未登录的用户,您可以拥有比登录用户更小的配额,而对于付费用户,您可以拥有更大的配额。

    处理post并将数据存储到数据库的服务器端代码必须处理这些问题。我会将它添加到我的用户数据表中,生成一个额外的列来跟踪使用的总空间。 做一个待办事项