【发布时间】:2016-08-11 14:39:16
【问题描述】:
我允许用户通过一次密码发送到用户手机号码来登录我的网站。
我的问题是我正在做 Api 调用以使用 jquery ajax 将 otp 发送到用户的手机号码。现在任何人都可以看到 api 调用并向我的服务器发出无限的 api 请求,这将立即使我的短信包过期。
如何避免滥用 API 调用?
【问题讨论】:
-
跟踪来自 ip 地址的提交(或通过身份验证的用户详细信息)并酌情应用节流限制
标签: javascript jquery ruby-on-rails api