【发布时间】:2021-01-11 17:47:25
【问题描述】:
我目前正在学习为我正在做的事情制作 DRF API。我想知道我将如何保护通过客户端发送的 API POST 请求?
例如,假设我有一个登录表单,用户可以在其中输入他们的信息,此信息需要发送到(或发布到)我的 API 以进行验证。我不希望任何人向服务器发送请求,因此,我想使用 API 密钥,但由于这是在网站上完成的,任何人都可以根据需要查看 API 密钥,然后通过发送来利用服务器大量的请求。
我目前的想法是在 DRF 中使用序列化来检查 API POST 请求是否具有所需的一切,但我相当确定这可以通过检查我的代码发送到服务器的 JSON 类型很容易找到,那么究竟该怎么做我着手保护这一点,以便我可以将信息发送到裸域(如http://127.0.0.1:8000),然后拥有可以接受该信息的代码?
如有任何混淆,我深表歉意。如果您需要任何说明,请告诉我。
【问题讨论】:
标签: api security django-rest-framework