限制/限制公共API的方法

时间:2014-08-05 12:31:45

标签: security rest

我有一个网站,用户可以通过该网站发送电子邮件。用户无需注册。

要发送电子邮件,会发送以下请求(按照ajax,正文包含电子邮件地址和消息)

POST /email/

如何防止滥用api?

我有以下想法:

  • 每个IP可能只发送一定数量的请求
  • 每个地址只能获得一定数量的电子邮件

我还能做什么?

0 个答案:

没有答案