Actualmente no entiendo la seguridad detrás de las solicitudes de Axios.
Ejemplo
Tengo un botón simple para registrar un usuario con una cadena aleatoria a través de una solicitud posterior.
Luego, esta solicitud de publicación se envía a mi servidor express, que luego agrega este usuario a mi MongoDB.
¿Qué impide que alguien simplemente abra alguna herramienta API de terceros como https://reqbin.com/ y envíe spam a los usuarios con esta solicitud de publicación?
Otro ejemplo
Tengo un chat, cada vez que envía un mensaje, se envía una solicitud de inserción a mi servidor express a través de una solicitud de publicación de axios. Nuevamente, ¿qué impide que alguien use alguna herramienta API de terceros para enviar solicitudes de spam para crear toneladas de mensajes?
Puede implementar la protección CSRF , la verificación de captcha , calificar el límite de solicitudes de los usuarios e incluso bloquear la IP de los usuarios a través del firewall automáticamente si le enviaron DEMASIADAS solicitudes en un corto período de tiempo (probablemente sea un bot). Incluso entonces, no debe confiar en ningún dato antes de la validación y desinfección.
Al final, solo puede confiar en las políticas, rutinas y datos de back-end para mantener todo seguro y en funcionamiento.