Безопасный POST для обратного вызова URL - PullRequest
0 голосов
/ 27 января 2019

Я использую модуль запроса nodejs, и у меня есть вопрос безопасности / производительности .Я хочу отправить POST к URL-адресу обратного вызова, URL-адрес обратного вызова является URL-адресом, полученным от конечного пользователя, и это может быть опасно для нашего сервера.

Я хочу отправить JSON к URL-адресу обратного вызова (ловушки), Я ХОЧУ БЫТЬ БЕЗОПАСНЫМ

  • Я установил тайм-аут на 10 секунд
  • followRedirect = false
  • strictSSL = true
  • Iпроверьте URL, чтобы иметь tld для предотвращения вызовов локального хоста

Но я беспокоюсь об ответе, злоумышленник может отправить 1 ТБ ответа , и я могу выйти из строя на нашем сервере,или может быть какое-то другое соображение, что я не знаю .

Как я могу обеспечить безопасность?Как я могу игнорировать ответ?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...