Egy végpont szerkesztő fejlécének van egy Beállítások panelje több védelemmel, mindegyik alapértelmezetten ki van kapcsolva, így egy előttük épített végpont pontosan úgy tovább működik, ahogy eddig.
Sebességkorlát
Korlátozza, hány kérést tehet percenként egyetlen hívó, az IP címe vagy az elküldött API kulcsa szerint számolva. Amint eléri a korlátot, a további kérések 429 et kapnak a következő egyperces ablak kezdetéig.
CORS
Szabályozza, mely weboldal eredetek hívhatják közvetlenül a végpontodat egy böngészőből: egy konkrét engedélyezett eredetlista, vagy mindenki. Ez vezérli a valós válaszfejléceket, amiket egy böngésző ellenőriz, beleértve az automatikus preflight kérését is, felváltva a régi, fix "mindenkinek engedélyezve" viselkedést.
Azonosítás API kulcson túl
A Szükséges API kulcs on túl egy végpont helyette (vagy emellett) igényelhet HMAC ot (egy aláírt kérésfejlécet, megegyezve azzal, ahogy a Stripe, GitHub, és Shopify aláírja a webhookjait, egy egykattintásos előbeállítás kitölti a megfelelő fejlécnevet és algoritmust mindegyikhez), Basic azonosítást (felhasználónév és jelszó), vagy egy JWT bearer tokent, plusz egy IP engedélyezőlistát, ami bármelyik módot is használod, érvényes.
Kérési korlátok és elavulás
Korlátozhatod a kérés törzsének maximális méretét is, megszabhatod, mely tartalomtípusok fogadhatók el, és megjelölhetsz egy végpontot elavultként (opcionálisan egy megszűnési dátummal), ami hozzáadja a megfelelő fejléceket, anélkül hogy offline állapotba vinné a végpontot.
Tipp: Egy webhook előbeállítás a leggyorsabb módja annak, hogy biztonságosan fogadd a Stripe, GitHub, vagy Shopify eseményeket, kitölti a pontos HMAC fejlécet és algoritmust, amit az adott szolgáltató ténylegesen használ, így neked nem kell magadnak utánanézned.