13.24
Ribos ir saugumas
API sukurtas taip, kad raktu niekada nebūtų galima pakenkti serveriui, net jei jis nutekėtų. Toliau aprašyta apsauga galioja kiekvienai užklausai.
Kiekviename galiniame taške Premium tikrinamas anksčiau už viską, dar prieš ieškant rakto ir prieš skaičiuojant bet kokią ribą, tad serveris be veikiančios prenumeratos visada gauna tą patį 402 atsakymą, o ne pusiau įvykdytą užklausą.
- Jokių masinių paminėjimų. Visose per API siunčiamose žinutėse (taip pat webhook žinutėse ir žymose) išjungti
@everyone,@hereir savavališki rolių paminėjimai. Atveriant bilietą galima paminėti tik skydelyje nurodytą rolę ir bilietą atvėrusį žmogų. - Jokio apsimetinėjimo. Webhook rodomi vardai su atsargai paliktais žodžiais, tokiais kaip "discord" ar "clyde", pakeičiami, o įdėtas paveikslėlis turi būti tinkamas
https://adresas. - Būtinas Premium. API yra Premium galimybė. Be veikiančios prenumeratos kiekviena užklausa grąžina
402su laukupremium_required: true, o naujų raktų nei sukursi, nei pakeisi. - Užklausų ribos. Kiekvienam raktui taikomos ribos pagal veiksmą (pavyzdžiui, bilieto atvėrimas 10 per minutę, žinutės siuntimas 30 per minutę, pervadinimas 2 per 10 minučių, skydelio keitimas 2 per 10 minučių, skydelių keitimai 10 per minutę, skydelio siuntimas iš naujo 4 per 10 minučių, skaitymas 120 per minutę). Viršijus ribą grąžinamas
429suretry_afterreikšme sekundėmis. Dabartinę lentelę gausite kreipiniuGET /api/token. - Sunkiam skaitymui taikomos atskiros ribos. Paieška įrašuose ir HTML įrašų atsisiuntimas gauna po 10 per minutę, o pilni sukaupti įrašai 30 per minutę, tad jie niekada nesemia iš dosnios 120 skaitymų per minutę atsargos. Be to, paieška visame serveryje vienu metu vyksta daugiausia dviem srautais ir nutrūksta su
504, jei viršija jai skirtą laiką, tad paieškų srautas niekada neužgožia darbo su bilietais. - Atvirų bilietų riba. Serveriui pasiekus saugią atvirų bilietų ribą, API daugiau jų neatveria, o juodajame sąraše esantiems naudotojams neatveria išvis.
- Kuo mažiau teisių. Jautrios teisės (Bilieto žinučių skaitymas, Įrašų peržiūra, Paieška įrašuose, HTML įrašų atsisiuntimas, Žymų naudojimas, Bilietų pervadinimas, Skydelių tvarkymas, Bilieto skydelio keitimas) numatytai išjungtos ir kiekvienam raktui turi būti įjungtos sąmoningai.
- Senesnių duomenų skaitymas užrašomas. Pilno HTML įrašo atsisiuntimas įrašomas į serverio veiksmų žurnalą kartu su tai atlikusiu raktu, kaip ir kiekvienas API padarytas pakeitimas.
- Skydeliai lieka susiję su jūsų nustatymais. Teisė Skydelių tvarkymas keičia tik skydelio išvaizdą (pavadinimą, įterptinę žinutę, mygtukus). Kanalų, kategorijų, paminimų rolių, formų ir pagalbos komandų per API pakeisti negalima.
- Galiojimas ir keitimas. Raktams galima nustatyti galiojimo pabaigą, juos išjungti arba pakeisti valdymo pulte; pakeitus, ankstesnė slapta reikšmė iškart tampa netinkama.
- Susietas su vienu serveriu. Raktas veikia tik tame serveryje, kuriame buvo sukurtas, ir kiekvienoje užklausoje tai tikrinama iš naujo.