【发布时间】:2018-02-15 19:04:57
【问题描述】:
我已经使用 REST 框架构建了一个基于 Django 的 Web 应用程序,现在我想实现一个联系表单。这只会收到一条消息并向管理员发送电子邮件。它应该是一个通用的 POST 端点,即。 website/contact 因为有几个页面应该使用它,即。 “联系我们”或“支持”。
如何让这个“安全”的在线使用,阻止垃圾邮件发送者。我认为验证码是不够的,就好像有人阅读了 Javascript + 发现了端点 - 他们可能会滥用它?
我应该怎么做?非常感谢您的帮助。
【问题讨论】:
标签: django api security django-rest-framework api-design