170 похожих чатов

Возник такой вопрос. Сейчас делаю API для одного приложения, и

там нужно сделать callback API (ну или webhook, как хотите). Суть в том, что пользователь указывает url своего скрипта, на который надо отправлять запрос, если произошло какое то событие. Ну соответственно я с помощью curl в php делаю запрос на его url. Есть ли какая то опасность в этом, учитывая то, что возвращаемые данные с его сервера я никак не использую (php отправил callback запрос и завершился, всё)?

3 ответов

15 просмотров

В общем-то никаких. Единственное что нужно проверять - это совпадение домена клиента с адресом отправки коллбека что бы через тебя не DDoSили левые сервисы

Опасность может быть, если делаешь этот запрос синхронно и ждёшь ответа. Тогда если юзерский хук будет тупить, твой сервер будет заблокирован.

Ещё запрос должен быть правильного типа. POST как правило. Это вроде очевидное требование, но бывает его забывают.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
9
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
8
Вопрос на перед, на следующую пятницу. Сколько строк кода можно вешать на одного программиста, понятно что если проект хорошо написан то можно и миллион. Но есть же где то пре...
AlekseyK Kluchnikov
31
Карта сайта