Jeg spiller rundt med å utvikle en chatbot på facebook messenger-plattformen. Jeg gikk gjennom Facebook dokumentet og kunne ikke finne hvordan du kan beskytte min webhookfra tilfeldige samtaler.
For eksempel, hvis brukerne kan kjøpe materialer med mine roboter, en angriper som vet noens userId kan begynne å plassere uautoriserte ordre ved å ringe til min webhook.
Jeg har flere ideer om hvordan du kan beskytte dette.
1) Hviteliste min api bare samtaler fra facebook.
2) Lag noe sånt CSRF tokens med sendings samtaler.
Noen ideer?













