Обеспокоенность по поводу DDoS-подобных злоупотреблений POST-запросами регистрации пользователей в Django

Я работаю над приложением, напоминающим интернет-магазин, вместе со своими друзьями. Я отвечаю за серверную часть, но я не очень хорошо разбираюсь в бэкенд-инженерии.

Поэтому я склонился к использованию DRF ради простоты. Однако меня привлекло то, что кто-то может запустить скрипт, который просто повторяет POST-запросы для регистрации пользователей, имеющих правильный формат. Это может привести к ситуации, подобной DDoS. Пока что мне не удалось придумать, как наложить пользовательские разрешения на это действие, потому что люди, у которых еще нет учетной записи, не имеют возможности аутентифицировать себя. Любая помощь в этом вопросе (или встроенная функциональность, которая делает эту проблему спорной) будет очень признательна. Спасибо!

Вернуться на верх