Уроки защиты от фейковых аккаунтов для API SocialCrawl
📦 После публикации о 130 фейковых аккаунтах, которые высосали все бесплатные кредиты для API SocialCrawl, автор получил множество комментариев, которые научили его важным урокам. Первое — блокировка временных email-доменов, что можно сделать с помощью поддерживаемого списка на GitHub. Также стоит пересмотреть щедрость бесплатного тарифа: если пользователи могут использовать его в продакшене, это будет работать против вас. В качестве альтернативы рекомендуется использовать Cloudflare Turnstile, который более эффективен, чем reCAPTCHA. Социальная авторизация через Google или GitHub может сократить количество злоупотреблений до 99%. И, наконец, внедрение механизма истечения неиспользуемых кредитов поможет защитить ваш проект от ботов. Все эти меры должны быть реализованы до запуска!
Источник:
www.reddit.com