Никак.
Ну можно конечно, но от "ааа у меня украли токен который я захардкодил" не спасет.
я открыт ко всем вариантам. Потому и спрашиваю совета, как тут грамотно эту задачу решить.
Вариант один, у тебя случай 1 в 1 как у гугл аналитики. От ддоса защищаться стандартными способами, а вот от несанкционированного доступа к токену никак.
горизонтальное масштабирование?
Что горизонтальное масштабирование? Это конечно важная вещь но никак от ддоса не защищает.
кста меня это интересовало всегда, Получил ты токен захуярил его в локалсторейдж, левый Миша взял ноут клиента скопировал токен и гуляет сылает запросы по этому токену. Что от этого может помочь?
иногда токен вяжут к диапазону айпи и "данным" браузера, но это такое
Грохнуть токен каждые 15 минут вариант
Можешь привязать токен к айпи/параметрам браузера. И юзер будет страдать
А потом мобильные клиенты дружно тебя заебут.
Обсуждают сегодня