Я играю с разработкой Chatbot на facebook мессенджера платформе. Я прошел через Facebook документ и не мог найти , как защитить мое webhookот случайных звонков.
Например, если пользователи могут купить питание с моими ботами, злоумышленник, который знает кого-то USERID может начать размещение несанкционированных заказов, делая звонки на мой webhook.
У меня есть несколько идей о том, как защитить это.
1) белый список мой апи только звонки от Facebook.
2) Создать что - то вроде CSRF токены с обратной передачи вызовов.
Есть идеи?













