【发布时间】:2014-09-23 04:11:38
【问题描述】:
我正在开发一个使用 Google 端点 (Java) 作为后端的移动应用程序。
我不确定 Google 端点如何防止垃圾邮件机器人访问端点 API 并发出数千个“注册”请求。一个人如何与之抗争?
谢谢,
-斯科特
【问题讨论】:
标签: java android security verification endpoint
我正在开发一个使用 Google 端点 (Java) 作为后端的移动应用程序。
我不确定 Google 端点如何防止垃圾邮件机器人访问端点 API 并发出数千个“注册”请求。一个人如何与之抗争?
谢谢,
-斯科特
【问题讨论】:
标签: java android security verification endpoint
您可以向端点 API 添加身份验证。这样,只有您的应用可以拨打电话。有关更多信息,请参阅此内容:https://developers.google.com/appengine/docs/java/endpoints/getstarted/clients/android/add_auth_ids
当然,如果某些黑客知道你的 API 的 URL,那么他们仍然可以攻击它 (DOS),但我认为如果发生这种情况,谷歌的云基础设施会“帮助”你。
【讨论】: