【问题标题】:SendGrid Parse API and SaaS appSendGrid Parse API 和 SaaS 应用程序
【发布时间】:2013-02-08 11:22:39
【问题描述】:

我想为用户添加发送电子邮件到自动将附件保存为文档并将电子邮件保存为 html 等地址的功能。

我想我了解如何编写函数,但我不确定如何确保安全性。我的应用程序设计为单一代码,但每个客户都有自己的数据库和子域。应用查看子域并确定用于身份验证等的数据库。(没有主数据库。)

首先,我认为 sendgrid 会给您一个自定义电子邮件地址,供您使用,例如 a897a88s8@sendgrid.net,您可以转发到该地址以进行测试或实际使用,但我在任何地方都看不到。我可能会设置一个单独的域

如何确保用户从 companyA 发送的电子邮件保存在他们的数据库中?我想到了:

  • 将公司名称放入用户发送到“addpart-companyA@mysaasapp.com”的电子邮件地址中

  • 具有公司范围内唯一键“addpart-3515645@mysaasapp.com”的自定义电子邮件地址

代码可以找到正确的数据库,查看“发件人”电子邮件地址以查看它是否与现有用户匹配,然后执行所需的功能。但是,这似乎不太安全。我还想要几个不同的电子邮件地址,用户可以使用它们来执行不同的功能('添加到现有部分、添加到新部分、不添加文档等)

我正在寻找一种更好的设置,最好允许使用不难看的电子邮件地址。别人是怎么做的?

【问题讨论】:

    标签: c# saas sendgrid


    【解决方案1】:

    听起来您已经为每家公司设置了子域。这些现在都用于电子邮件,还是您可以更改子域的 MX 记录?如果您可以以编程方式更改您的 DNS,那么在创建每个子域时添加 SendGrid 解析 MX 记录将非常容易。然后你可以使用addpart@company.mysaasapp.com

    为了安全起见,我认为您在检查数据库中的用户方面是正确的。假设您的客户正确配置了他们的电子邮件,如果您担心欺骗,可以通过 Authentication-Results 标头检查 SPF。

    【讨论】:

      猜你喜欢
      • 2017-06-14
      • 2011-10-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-20
      • 1970-01-01
      • 2017-03-06
      相关资源
      最近更新 更多