телефон.
приходит гость, жмет в мобилке авторизоваться. вводит номер телефона. отправляется запрос на этот эндпоинт. ему отправляется телефон с кодом подтверждения.
как можно защитить такой эндпоинт?
нашлись какие то умники, заддосили смсками с кодами ваще левых людей
Так авторизацию сделайте, зачем такие эндпоинты наружу выставлять, в данном кейсе подойдут события или очереди и вообще можно будет избавиться от эндпоинта
О чем вы? Какая авторизация? Гость запрашивает смс чтобы его зарегистрировать в системе
Обсуждают сегодня