安全POST到回调URL

时间:2019-01-27 12:41:11

标签: node.js request

我正在使用nodejs请求模块,并且有一个安全性/性能问题。我想发布到回调URL,该回调URL是来自最终用户的URL,这对我们的服务器可能很危险。

我想将json发布到回调URL(挂钩),我想很安全

  • 我设置了10秒超时
  • followRedirect = false
  • strictSSL = true
  • 我验证URL是否具有tld以防止本地主机调用

但是我担心响应,恶意用户可以发送 1TB响应,并且我可能导致服务器故障,或者可能是出于其他考虑,我不知道

如何确保安全?如何忽略响应?

0 个答案:

没有答案